Prev / Next / XINUJP - ChangeWebLog

pf 設定メモ[freebsd]

2013-05-01

- pfctl
pfctl -f /etc/pf.confpf.conf ファイルを読み込み
pfctl -nf /etc/pf.confファイルの解析(読み込まず) 記述構文に誤りがないかを確認
pfctl -Nf /etc/pf.confファイルから NAT ルールだけを読み込み
pfctl -Rf /etc/pf.confファイルからフィルタルールだけを読み込み
pfctl -sa現在表示できるすべてのものを表示
pfctl -sn現在の NAT ルールを表示
pfctl -sr現在のフィルタルールを表示
pfctl -ss現在の状態テーブルを表示
pfctl -siフィルタの状態と計数を表示

- ログ参照(tcpdump 使用)
-- リアルタイムログ

# tcpdump -n -e -ttt -i pflog0

- ログファイル

# tcpdump -n -e -ttt -r /var/log/pflog


非常に良くまとまっています。http://www.omakase.org/freebsd/freebsd_pf.html

permlink