peeper ~ # pfctl -nf /etc/pf.conf
/etc/pf.conf:7: syntax error
peeper ~ # head -n 7 /etc/pf.conf |tail -n 1
scrub in all
peeper ~ # uname -a
OpenBSD peeper.mbs.dmz 4.6 GENERIC#0 i386
Kto podąża za -current, powinien czytać też o zmianach. Czyli:
- używamy
scrubw konkretnych regułach, - mamy nową akcję
match, która dopasowuje każdy pakiet nie reagując na niego (anipassaniblock; przydatne przy logowaniu, normalizowaniu, znakowaniu i co kto jeszcze sobie wymyśli), fragment reassemblydomyślnie włączone (próba ustawienia wyrzuci nam błędy),- no i najważniejsze – pf jest domyślnie włączony.
[...] guzik Mój blog « OpenBSD: pf: scrub: syntax error [...]