jag har precis satt upp en ny (läs: gammal, en pentium133 ) brandvägg härhemma med ipfilter under freebsd. Om jag inte minns helt fel är openbsds PF en vidareutveckling av ipfilter, men syntaxen verkar vara mer eller mindre den samma.
Och det är nog det jag tycker att det bästa med ipf/pf; syntaxen, den är ju rent ut sagt enkel att förstå sig på direkt i motsättning till iptables, och till viss del ipfw..
Hur det funkar rent praktiskt med PF hittar du nog, som lunde- säger, bäst på openbsd's sida. men den är rätt så enkel att gissa sig fram till bara genom att titta på den, som ett exempel:
pass in quick proto tcp on rl0 from aaa.bbb.ccc to ddd.eee.fff port = 22
från höger till vänster: "släpp in paketet snabbt (dvs utan att fortsätta evaluera resten regler) med prokollet tcp på interfacet rl0 från aaa.bbb.ccc till ddd.eee.fff på port 22".
Hur konstigt hadde inte det sett ut i iptables