Routing

路由表與 PF 優先級

  • January 6, 2014

我想知道數據包何時到達介面並且我有一些 PF 規則,首先檢查的是路由表還是規則集?

ext_if = "em0"  
int_if = "em1" 
localnet = $int_if:network
VPN_if = 172.16.0.110

nat log on $ext_if from any to any -> ($ext_if)
rdr pass log on $ext_if proto tcp from !($ext_if) to any port 1:65000\
       -> $VPN_if port 2500
pass log from { lo0, $localnet } to any keep state

在 FreeBSD 中,防火牆(IPF、IPFW 和 PF)位於設備驅動程序和 IP 堆棧之間。

路由是 IP 堆棧的一部分。

引用自:https://serverfault.com/questions/564478