Tường lửa dựng sẵn được OS X sử dụng là ipfw. Để tìm hiểu thêm về nó từ Terminal, bạn có thể nhập man ipfw
.
Để tạo quy tắc tường lửa mới để cho phép lưu lượng truy cập đến vào một cổng cụ thể, bạn có thể nhập quy tắc từ Terminal như sau.
sudo ipfw add 40000 allow tcp from any to any dst-port portnum
nơi portnum
là số cổng mà bạn muốn mở. Trong trường hợp này, tôi đã thêm một quy tắc 40000 vào quy tắc để nếu bạn muốn xóa nó, lệnh sau sẽ đủ.
sudo ipfw delete 40000
Nếu bạn nhập lệnh sudo ipfw list
bạn sẽ thấy các lệnh hoạt động. Để tải lại tường lửa, lệnhsudo ipfw flush
Nếu bạn muốn đăng nhập các lần truy cập, quy tắc sẽ nhận được, bạn có thể thêm log
lệnh như sau,sudo ipfw add 40000 allow log ...
Tôi đã chọn rulenum 40000 một cách tùy tiện vì các quy tắc tồn tại từ 1 đến 65535, mặc dù một số con số nhất định là đặc quyền. Điều này chỉ làm cho việc xóa quy tắc sau này dễ dàng hơn, nếu cần.