基本的なルールの書き方はipfilterとpfはよく似ているのだが、pfはマクロ、リスト、テーブルが使えるので印象はずいぶん違ってくる。pfの方が整理した形で書ける。
pfはnatのルールも同一の設定ファイルに書く点も異なる。
あとはパケット正規化とかALTQなどのパケットのスケジューリングとか
blosxom 2.0
and
modified by
blosxom starter kit