• פוסטים אחרונים
    • תגיות
    • משתמשים
    • קבוצות
    • חיפוש
    • נטפרי-וויקי
    • En
    • התחברות

    תחליף לwifree למחשב mac

    מתוזמן נעוץ נעול הועבר כללי
    wifreemacvpn
    103 פוסטים 16 כותבים 6.8k צפיות 11 עוקבים
    טוען פוסטים נוספים
    • מהישן לחדש
    • מהחדש לישן
    • הכי הרבה הצבעות
    תגובה
    • תגובה כנושא
    התחברו כדי לפרסם תגובה
    נושא זה נמחק. רק משתמשים עם הרשאות מתאימות יוכלו לצפות בו.
    • yzahnY מנותק
      yzahn @shraga
      נערך לאחרונה על ידי

      @shraga יותר טוב דומיינים, כך גם אם ישתנו ה-IP זה יתעדכן בהפעלה הבאה של המחשב.

      @meirbenin אתה מתכוון שהקובץ נעול? חכיתי לבעיה זו... אני צריך לחקור קצת מה הדרך הכי קל (אני לא משתמש הרבה במאק ולא מכיר את הכל)

      @some-one תן לי לחקור עוד קצת. נראה לי שהתבלבלתי בין root ל-admin.

      A M 2 תגובות תגובה אחרונה תגובה ציטוט 0
      • A מנותק
        aiib @yzahn
        נערך לאחרונה על ידי

        @yzahn אמר בתחליף לwifree למחשב mac:

        (אני לא משתמש הרבה במאק ולא מכיר את הכל)

        לא צריך להתנצל... היכולות שלך ידועות כבר!

        תגובה 1 תגובה אחרונה תגובה ציטוט 1
        • M מנותק
          meirbenin @yzahn
          נערך לאחרונה על ידי

          @yzahn זה לא בעיה הנעילה זה לעריכה שיכפלתי אותו ערכתי מחקתי את המקורי והחזרתי את המשוכפל הבעיה היא שבאינטרנט ממשיך לעבוד גם לא דרך VPN למרות שהפעלתי את ההגדרה שהראת והפעלתי מחדש את המחשב

          yzahnY תגובה 1 תגובה אחרונה תגובה ציטוט 1
          • yzahnY מנותק
            yzahn @meirbenin
            נערך לאחרונה על ידי yzahn

            @meirbenin

            1. האם שמת שורה ריקה בסוף הקובץ? (קצת נראה מהתמונה שלא, בלי אנטר בסוף זה לא יעבוד)
            2. תפתח טרמינל ותכתוב הפקודה הבאה:
            sudo pfctl -ef /etc/pf.conf
            

            מה הפלט?

            תגובה 1 תגובה אחרונה תגובה ציטוט 0
            • M מנותק
              meirbenin
              נערך לאחרונה על ידי

              @meirbenin כן שמתי לב איך הקובץ שהראיתי לך הוא ירק קובץ הדגמה

              pfctl: Use of -f option, could result in flushing of rules
              present in the main ruleset added by the system at startup.
              See /etc/pf.conf for further details.

              No ALTQ support in kernel
              ALTQ related functions disabled
              pfctl: pf already enabled
              h-MacBook-Pro-sl-meirbenin:~ meirbenin$

              yzahnY תגובה 1 תגובה אחרונה תגובה ציטוט 0
              • yzahnY מנותק
                yzahn @meirbenin
                נערך לאחרונה על ידי

                @meirbenin אמר בתחליף לwifree למחשב mac:

                pfctl: Use of -f option, could result in flushing of rules
                present in the main ruleset added by the system at startup.
                See /etc/pf.conf for further details.
                No ALTQ support in kernel
                ALTQ related functions disabled
                pfctl: pf already enabled
                h-MacBook-Pro-sl-meirbenin:~ meirbenin$

                ו... אתה עדיין מצליח להתחבר שלא בדרך ה-VPN?? אין לי הסבר - הכל נראה תקין.

                תגובה 1 תגובה אחרונה תגובה ציטוט 0
                • M מנותק
                  meirbenin
                  נערך לאחרונה על ידי

                  יש כרגע זה עובד במידה ויהיה שינוי יעדכן בהמשך
                  תודה על העזרה מקצועית

                  yzahnY תגובה 1 תגובה אחרונה תגובה ציטוט 0
                  • yzahnY מנותק
                    yzahn @meirbenin
                    נערך לאחרונה על ידי

                    @meirbenin תבדוק אם עדיין עובד אחרי אתחול

                    M תגובה 1 תגובה אחרונה תגובה ציטוט 0
                    • M מנותק
                      meirbenin @yzahn
                      נערך לאחרונה על ידי MacroShadow

                      @yzahn ביצעתי הפעלה מחדש ועכשיו אפשר להתחבר וכנראה מתאפס כל בכל הפעלה מחדש או משהו כזה

                      M תגובה 1 תגובה אחרונה תגובה ציטוט 0
                      • M מנותק
                        meirbenin @meirbenin
                        נערך לאחרונה על ידי MacroShadow

                        יכול להיות שבעיה בהגדרות של הפעלה אוטומטית של חומת אש

                        0_1552598918629_צילום מסך 2019-03-14 ב-23.28.29.png

                        yzahnY תגובה 1 תגובה אחרונה תגובה ציטוט 0
                        • yzahnY מנותק
                          yzahn @meirbenin
                          נערך לאחרונה על ידי yzahn

                          @meirbenin
                          א. תודה לך שהסכמת להיות שפן נסיון...
                          ב. בעז״ה מצאתי את הבעיה. ערכתי את ההגדרות, תעתיק שוב משם, עכשיו זה אמור לעבוד.

                          M תגובה 1 תגובה אחרונה תגובה ציטוט 1
                          • yzahnY מנותק
                            yzahn @shraga
                            נערך לאחרונה על ידי

                            @shraga אמר בתחליף לwifree למחשב mac:

                            לא צריך להכניס כתובות IP?

                            ניבא ולא ידע מה ניבא... (ואולי דוקא כן ידעת...)
                            בעיקרון אפשר לכתוב גם דומיינים, וכך עדיף בד"כ מכיון שה-IP יכול להשתנות, אבל הבעיה פה שההגדרות נטענות בשעת עליית המערכת כאשר עדיין אין גישה לרשת וא"א לשלוח DNS לתרגם דומיינים ל-IP, לכן זה נכשל רק בהפעלה אוטומטית ולא כאשר הטענתי אותם ידנית כדי לבדוק אותם.

                            shragaS תגובה 1 תגובה אחרונה תגובה ציטוט 2
                            • shragaS מנותק
                              shraga @yzahn
                              נערך לאחרונה על ידי

                              @yzahn לא ידע בכלל...
                              אבל הוא הציג בעיה אחרת כמדומני, והיא שההגדרות האלו לא חוסמות את הגלישה שלא דרך הVPN, ולא שזה חוסם גם את ההתחברות לVPN (שלזה לכאורה הצעת את הפתרון).

                              קונים בעלי אקספרס? התוסף שיעזור לכם: ✅ למצוא את המחיר הכי זול למוצר בעלי אקספרס 💰, ✅ לחפש כל מוצר שמצאתם באינטרנט ישירות בעלי אקספרס 🔍, ✅ להשוות מחירים עם טימו 👈 התקינו חינם!⚡

                              yzahnY תגובה 1 תגובה אחרונה תגובה ציטוט 1
                              • yzahnY מנותק
                                yzahn @shraga
                                נערך לאחרונה על ידי

                                @shraga ברגע שיש בעיה בחלק מההגדרות, כל הקובץ לא נטען, לכן נשאר הכל פתוח.

                                WWWW M 2 תגובות תגובה אחרונה תגובה ציטוט 2
                                • M מנותק
                                  meirbenin @yzahn
                                  נערך לאחרונה על ידי

                                  @yzahn ברוך השם עכשיו עובד גם אחר שהדלקתי מחדש את המחשב
                                  ושוב תודה רבה על הכל

                                  תגובה 1 תגובה אחרונה תגובה ציטוט 3
                                  • WWWW מנותק
                                    WWW נקיפדיה @yzahn
                                    נערך לאחרונה על ידי

                                    @yzahn אמר בתחליף לwifree למחשב mac:

                                    @shraga ברגע שיש בעיה בחלק מההגדרות, כל הקובץ לא נטען, לכן נשאר הכל פתוח.

                                    מתכון לבעיות...
                                    וייפרי זה כבר לא...

                                    "עדיף להיות אדם חכם עם מכשיר טיפש,
                                    מאשר אדם טיפש עם מכשיר חכם"
                                    yzahnY תגובה 1 תגובה אחרונה תגובה ציטוט 0
                                    • yzahnY מנותק
                                      yzahn @WWW
                                      נערך לאחרונה על ידי

                                      @WWW זה אף פעם לא התיימר להיות תחליף, ולא רק מהטעם שציינת. שיהיה ברור, זה בפירוש לא תחליף.

                                      shragaS תגובה 1 תגובה אחרונה תגובה ציטוט 3
                                      • shragaS מנותק
                                        shraga @yzahn
                                        נערך לאחרונה על ידי

                                        @yzahn
                                        בכלל חומת האש שעשית לא חסמת IPV6, כך שכל תעבורה של IPV6 יכולה לעבור שלא דרך הVPN.
                                        תוכל לשדרג את הכלל?
                                        תודה רבה!

                                        קונים בעלי אקספרס? התוסף שיעזור לכם: ✅ למצוא את המחיר הכי זול למוצר בעלי אקספרס 💰, ✅ לחפש כל מוצר שמצאתם באינטרנט ישירות בעלי אקספרס 🔍, ✅ להשוות מחירים עם טימו 👈 התקינו חינם!⚡

                                        yzahnY תגובה 1 תגובה אחרונה תגובה ציטוט 1
                                        • yzahnY מנותק
                                          yzahn @shraga
                                          נערך לאחרונה על ידי yzahn

                                          @shraga עד כמה שאני רואה, הגדרות אלו אמורים לחסום גם IPv6.

                                          א) ליתר בטחון נ״ל שאפשר לכתוב את ההגדרות בצורה שיכללו IPv6 יותר בפירוש ע״י שינוי ההגדרות כך

                                          lan = "{ 10.0.0.0/8 172.16.0.0/12 192.168.0.0/16 }"
                                          vpn_intf = "{ utun0, utun1, utun2, utun3 }"
                                          allowed_vpn = "{ 185.18.205.51, 66.97.33.67, 78.129.212.85, 172.96.166.99, 51.15.222.150, 185.217.99.131 }"
                                          block out inet6 proto tcp
                                          block out inet proto tcp
                                          pass out inet proto tcp to $allowed_vpn
                                          pass out on $vpn_intf 
                                          pass out to $lan
                                          pass on lo0 all
                                          
                                          

                                          ב) אם המחשב עדיין מאשר תעבורה כלשהו שלא אמור לעבור, כדאי לבדוק אם ההגדרות חלו ע״י פקודה זו (בטרמינל):

                                          sudo pfctl -s all
                                          

                                          יהיה פלט ארוך, אך מה שמעניין אותנו הוא FILTER RULES ו- INFO
                                          החלק שתחת הכותרת FILTER RULES אמור לשקף (פחות או יותר) את ההגדרות שהגרדנו. כך זה נראה אצלי (זה לפי ההגדרות הישנות, בלי מה שהוספתי עכשיו):

                                          FILTER RULES:
                                          scrub-anchor "com.apple/*" all fragment reassemble
                                          anchor "com.apple/*" all
                                          block drop out proto tcp all
                                          pass out inet proto tcp from any to <__automatic_59b8c9eb_0> flags S/SA keep state
                                          pass out inet from any to 10.0.0.0/8 flags S/SA keep state
                                          pass out inet from any to 172.16.0.0/12 flags S/SA keep state
                                          pass out inet from any to 192.168.0.0/16 flags S/SA keep state
                                          pass out on utun0 all flags S/SA keep state
                                          pass out on utun1 all flags S/SA keep state
                                          pass out on utun2 all flags S/SA keep state
                                          pass out on utun3 all flags S/SA keep state
                                          pass on lo0 all flags S/SA keep state
                                          

                                          ותחת הכותרת INFO צריך להיות כתוב:

                                          Status: Enabled ..... <עוד פרטים>
                                          
                                          shragaS תגובה 1 תגובה אחרונה תגובה ציטוט 3
                                          • shragaS מנותק
                                            shraga @yzahn
                                            נערך לאחרונה על ידי

                                            @yzahn
                                            תודה על ההשקעה.

                                            @efrat נשמח לעדכון האם זה עזר.

                                            קונים בעלי אקספרס? התוסף שיעזור לכם: ✅ למצוא את המחיר הכי זול למוצר בעלי אקספרס 💰, ✅ לחפש כל מוצר שמצאתם באינטרנט ישירות בעלי אקספרס 🔍, ✅ להשוות מחירים עם טימו 👈 התקינו חינם!⚡

                                            תגובה 1 תגובה אחרונה תגובה ציטוט 2
                                            • פוסט ראשון
                                              פוסט אחרון