/4 1 4 CDE
2 0 9 0 29 . # #
W
IJ S a 1 ,2 AN
T A@ M@ A
Slide 2
Slide 2 text
L m
• fw
• ceH 9@2@ 9 B 9I
• /D9 9@2 @ 9
• o
• h iU G W G
• . / H. 2 9 9 / @ I
•
• gsTS v tu G
• ynl a rd
• yH 9 : . C 9 9@ I
• J p s
• 9 : 2 2 @ B H B 9 E 2 @I
Slide 3
Slide 3 text
2
3
41
Slide 4
Slide 4 text
Slide 5
Slide 5 text
W /
•
• S
•
• /
•
•
• W 5 1
• O S
•
• S
• S
Slide 6
Slide 6 text
•
• O
•
•
•
•
• 1 /
• 1 O
•
• O
•
S O 16
1 W
Slide 7
Slide 7 text
Slide 8
Slide 8 text
Slide 9
Slide 9 text
9A
• . u d eOb Ue
• h 9A
• u d eOt mH
• p
• oOwl s S a Wd e
• d e ML / , Pn I 274 O
• c P C
• i
• wl
• 9 : A
• > 9 : A
• >>:7
• > >>:7
D S D
• WV T
• MS L F
• 1 1 )( )( )(
• ) 2
• 1 5
• 1 461 )( ,,(
• 1 4C CA1 4
• 1 6 1
CD. / / / / / / / & , : / / / /
Slide 13
Slide 13 text
/ 7
• N 8 D 48
• 8 D 48 . $ H C
• OP : HI BA
• :0 (
• 322 ) 85 0 . $ H C
• 322 ) 85 0 . $ H C
• 322 ) 85 ) 0 . ( $ H C
• D:1:4
• 1H H DH .6/: - 0 M . $ H C
• 6/: . 2A D A 0 /42 . $ H C
• 6/: . 2A D A 0 /42 . ( $ H C
• 6/: . 2A D A 0 /42 . ) $ H C
(
Slide 14
Slide 14 text
-88 2
• 0 A F5
• / 8 75C 8 . 7 -4- C
• / 8 75C 8 . 7 -4- $ C
• 4D6 C
• 13 -88A : C
• 13 -88A : C
• 13 -88A : C
• 13 -88A : $ C
• 13 -88A : C
$
B A
• 3 B A
• / 0 0
•
. C/ , ? , ? ?= : : - = : = ? : = : =
Slide 31
Slide 31 text
Slide 32
Slide 32 text
2 /@2t
• 2 v J SWy W
• o a
• is Ndkb g h lD
• u D r
• 2 /@2 t Kt n ND
• KC K E pD
• 2 je Tu v K
• l k 2 2 T / 2 /
•
• 2 3 # 2 J SWy I / 2
#"
Slide 33
Slide 33 text
• K E koIT
•
• r N ai d W e jC
• v C
• u Ju lN C
• K J J D nC
• gb Sv J
• j i / S 3 / @ y
• ko
• 3 " IT #
u
""
u p Wh y
t J s
Slide 34
Slide 34 text
4 CFI
•
• J
• 3 3
/etc/pf.conf
block in all
pass in from 10.0.0.0/8
pass in from 172.16.0.0/16
pass in from 192.168.0.0/24
Slide 35
Slide 35 text
J
• C F O
• 5
• 3 3 I S 3
/Library/LaunchDaemons/local.pfctl.plist
Disabled
Label
local.pfctl
Program
/sbin/pfctl
ProgramArguments
pfctl
-E
-f
/etc/pf.conf
RunAtLoad
StandardErrorPath
/tmp/local.pfctl.err
StandardOutPath
/tmp/local.pfctl.out
WorkingDirectory
/var/run
Slide 36
Slide 36 text
3 36 6 e
• 3 6 A a
• i
• 6 PI JE
• PI a Wb G V k
• H NC S
Slide 37
Slide 37 text
3 3
• 7 37 A be
•
• PI JE
• iPI be W kG V l
• H NCkS
• a
Slide 38
Slide 38 text
3 3 aeo
• 8 38 kn
• GI N
• C W HIP bAE
• r kn lpC JNP
• iA S
• s Au v t
• 3 3 J J I V
$ sudo openvpn --client --dev tun --proto udp --
remote ”xxx.xxx.xxx.xxx“ ”1194“ --resolv-retry infinite
--nobind --persist-key --persist-tun --comp-lzo --verb 3
--ca $ca_crt --cert $client_crt --key $client_key
Slide 39
Slide 39 text
+ iM
• n a e + 3J e k
• s 9 V
• ot s
• k M MB
• J Bg
e lr
Slide 40
Slide 40 text
Slide 41
Slide 41 text
S
• / 2 4 i U C
• e HdW b i x
• x
• i NI a W
• ci CH U
• c
• i M o t
• p I l mCH i U H N
• i N 7 N 1 N
• V 7
• I cU u
• M r