PF¶
Packet Filter is used in the FreeBSD setup script.
Basic Rules¶
set skip on lo0scrub in allantispoof for lo0table <fail2ban> persistpass out quick allpass quick on lo0 allblock in allblock in quick from <fail2ban>pass in quick inet proto icmp allpass in quick inet6 proto icmp6 allpass in quick inet proto tcp from any to any port 22 keep statepass in quick inet proto tcp from any to any port 80 keep statepass in quick inet proto tcp from any to any port 443 keep statepass in quick inet proto tcp from any to any port 5060 keep statepass in quick inet proto udp from any to any port 5060 keep statepass in quick inet proto tcp from any to any port 5080 keep statepass in quick inet proto udp from any to any port 5080 keep statepass in quick inet proto udp from any to any port 16384:32768 keep stateDisable¶
pfctl -d
Enable¶
pfctl -e
Show Rules¶
pfctl -s rules