pfのコマンドの備忘録

pfの備忘録

今回は、防火壁にpfを使ってみた。設定はipfよりはやりやすいかな。
コマンド一覧を記載しておく。

  • pfctl -f  /etc/pf.conf
    →pf.conf ファイルを読み込み
  • pfctl -nf /etc/pf.conf
    →当該ファイルの文法チェック
  • pfctl -Nf /etc/pf.conf
    →ファイルから NAT ルールだけを読み込み
  • pfctl -Rf /etc/pf.conf
    →ファイルからフィルタルールだけを読み込み
  • pfctl -sn
    →現在の NAT ルールを表示
  • pfctl -sr
    →現在のフィルタルールを表示
  • pfctl -ss
    →現在の状態テーブルを表示
  • pfctl -si
    →フィルタの状態と計数を表示
  • pfctl -sa
    →設定全て表示
  • pfctl -e
    →pfの有効化
  • pfctl -d
    →pfの無効化