start manuel
/etc/rc.conf
gateway_enable="YES"
pf_enable="YES"
pf_rules="/etc/pf.conf"
pflog_logfile="/var/log/pflog"
/etc/pf.conf
####################
# MACROS #
####################
wandev=re0
landev=re1
#IP_EXT="{ 192.168.1.1 }"
lan="{ 10.83.39.0/24 }"
#tcp_services="{ 22, 443 }"
####################
# TABLES #
####################
####################
# OPTIONS #
####################
####################
# TRAFFIC #
####################
####################
# QUEUEING #
####################
####################
# TRANSLATION #
####################
nat on $wandev from $lan to any -> ($wandev)
#rdr on $INET inet proto tcp to port 22 -> 192.168.2.2 22
####################
# PACKET FILTERING #
####################
pass in all
Shortview
pf deactivate
pf activate
read rules from another directory
- pfctl -ef /home/thomas/pf.conf
load default-rules
short state info
detailinfo to every rule
show firewall rules
show NAT rules
show all
Links