路由表vs PF优先权

我想知道什么时候一个数据包到达接口,我有一些PF规则,首先检查,路由表或规则集?

ext_if = "em0" int_if = "em1" localnet = $int_if:network VPN_if = 172.16.0.110 nat log on $ext_if from any to any -> ($ext_if) rdr pass log on $ext_if proto tcp from !($ext_if) to any port 1:65000\ -> $VPN_if port 2500 pass log from { lo0, $localnet } to any keep state 

在FreeBSD中,防火墙(IPF,IPFW和PF)位于设备驱动程序和IP协议栈之间。
路由是IP协议栈的一部分。