您好如何可以将iptables规则转换为pf规则文件?
一种方法是使用应用程序FWBuilder 。 它主要是一个可用于pipe理防火墙规则集的graphics应用程序。 但是,它也具有可用于在不同防火墙types之间转换的导入/导出function。 是的,支持iptables和pf。
所以看起来FWBuilder比我记得的更为虚拟。 虽然可以从思科和IPTables导入规则集,但不能直接导出。 我经历了从iptables到pf的桌面IPTables规则集的翻译过程,这是一个相当大的努力。 不pipe是比学习pf语法还是手动转换都容易,我不知道。 这就是说,这是我从iptables – >使用fwbuilder pf的过程。



从这个angular度来说,我使用了一个迭代过程来过滤出fwbuilder所具有的任何parsing问题,主要是上面的方向问题以及像我的规则放弃XMAS数据包的情况。 我通过直接发布编译命令,而不是使用接口来做到这一点。
fwb_pf -v -f ~/sandbox/firewallwork/desktop_firewall -d ~/sandbox -o ~/sandbox/firewallwork/New\ Firewall.fw 'New Firewall' 这最终会让你得到两个包含你的新防火墙configuration文件, New Firewall.fw和New Firewall.conf 。 上面重申一遍,在这个过程中提醒我的记忆之后,我就不那么兴奋了,因为它是一个真正有用的解决scheme。 但是,通过比较原始规则集之外的输出,可以帮助您更好地了解pf规则集是如何开发的,以便您可以自己开始pipe理它们。
假设你在谈论Pfsense。 不,这是不可能的,你必须手工input。