PF 是一个功能齐全的完整防火墙,具有对 ALTQ(备用队列)的可选支持,后者提供服务质量(QoS)
1. 定义一个简单规则文件
cat /etc/pf_rules.conf
1 | #定义接口变量 |
2. 配置并启用
内核配置(开启流量转发)
1 | sysctl -w net.inet.ip.forwarding=1 |
PF防火墙默认是关闭的,将以下内容添加到/etc/rc.conf文件
1 | pf_enable="YES" |
3. 启动服务
1 | service pf start |
附录:完整rules
1 | #定义宏 |
需注意条目先后顺序
- 本文作者: GaryWu
- 本文链接: https://garywu520.github.io/2022/07/19/PF防火墙-FreeBSD/
- 版权声明: 本博客所有文章除特别声明外,均采用 MIT 许可协议。转载请注明出处!