PF vs -m的iptables

如你所知,iptables-m (match)例如:

 -m string -m state -m -iplimit and so on... 

我的问题: PF有类似的function,如-miptables

  • OS X 10.8:将本地启动的ssh连接redirect到localhost:22
  • pf(Mac OS X)规则将所有stream量redirect到特定的IP /端口
  • 当从不同子网上的服务器访问时,挂载NFS挂载
  • 在OpenBSD和FreeBSD中使用pfctl
  • 我可以创build一个涉及MAC地址而不是IP的pf规则吗?
  • 在新鲜pfSense安装中使用shell创build一个规则,打开对WebConfigurator的WAN访问
  • One Solution collect form web for “PF vs -m的iptables”

    AFAIK, pf没有iptables的灵活性和模块。 iptables提供了非常多的提供更多匹配选项的模块,而其他提供更多目标的模块。 你甚至可以开发你自己的模块。 如果你有兴趣的话, 这个页面提供了关于iptables开发的一些解释。

    服务器问题集锦,包括 Linux(Ubuntu, Centos,Debian等)和Windows Server服务器.