Я заметил, что и FreeBSD, и NetBSD имеют дополнительные параметры pfctl: pfctl [-AdeghmNnOPqRrvz]
Но OpenBSD этого не делает, в нем отсутствует около пяти дополнительных опций: pfctl [-deghnPqrvz]
Я бы подумал, что, поскольку pf от OpenBSD, у него тоже будут эти опции. Кто-нибудь знает, почему этого не происходит, или как их получить?
"Дополнительные" опции были объявлены устаревшими OpenBSD более 9 лет назад и удалены в pfctl
версия 1.143 (23 марта 2010 г.) со следующими комментариями:
remove -A, -O, -R и -T загрузить частичную загрузку набора правил (оставляя привязки в стороне) неверно и противоречит общему представлению о том, как работает pf. не в последнюю очередь он ломается, когда оптимизатор автоматически генерирует таблицы.
Возможно, вы могли бы вернуть функциональность в текущую копию pfctl
, но это было бы "весело" ...