15.2 Packet Filter(PF)
启用 PF
# kldload pf # 加载 pf 内核模块,使系统能够识别和使用 PF 防火墙
# cp /usr/share/examples/pf/pf.conf /etc/ # 复制示例文件作为默认配置规则集,否则 pf 无法启动
# service pf enable # 设置 pf 在系统启动时自动启动
# service pf start # 启动 pf 服务/etc/rc.d/pf: WARNING: /etc/pf.conf is not readable.相关文件结构
/
├── etc
│ └── pf.conf
└── usr
└── share
└── examples
└── pf
└── pf.conf一次性操作命令
永久性的规则集
规则集文件
完整规则集示例
课后习题
最后更新于