如何从iptables到pf?

您好如何可以将iptables规则转换为pf规则文件?

一种方法是使用应用程序FWBuilder 。 它主要是一个可用于pipe理防火墙规则集的graphics应用程序。 但是,它也具有可用于在不同防火墙types之间转换的导入/导出function。 是的,支持iptables和pf。


所以看起来FWBuilder比我记得的更为虚拟。 虽然可以从思科和IPTables导入规则集,但不能直接导出。 我经历了从iptables到pf的桌面IPTables规则集的翻译过程,这是一个相当大的努力。 不pipe是比学习pf语法还是手动转换都容易,我不知道。 这就是说,这是我从iptables – >使用fwbuilder pf的过程。

  1. 文件 – >导入策略 – >selectiptables规则文件
  2. 设置平台= iptables,点击下一步
  3. 使用适当的版本和主机操作系统设置将新防火墙types更改为pf NewFirewall-编辑FirewallSettings
  4. 创build新的接口对象 AddNewInterface
  5. 将策略框架中的方向更改为正确的方向(入站/输出/两者)
  6. 在适当的地方添加新创build的规则
  7. 保存为FWBuilder格式 – 文件 – >另存为 – >select文件名保存为

从这个angular度来说,我使用了一个迭代过程来过滤出fwbuilder所具有的任何parsing问题,主要是上面的方向问题以及像我的规则放弃XMAS数据包的情况。 我通过直接发布编译命令,而不是使用接口来做到这一点。

  1. fwb_pf -v -f ~/sandbox/firewallwork/desktop_firewall -d ~/sandbox -o ~/sandbox/firewallwork/New\ Firewall.fw 'New Firewall'
  2. 如果没有错误,停止,否则
  3. 修复界面中的问题
  4. 文件 – >保存
  5. 转到1

这最终会让你得到两个包含你的新防火墙configuration文件, New Firewall.fwNew Firewall.conf 。 上面重申一遍,在这个过程中提醒我的记忆之后,我就不那么兴奋了,因为它是一个真正有用的解决scheme。 但是,通过比较原始规则集之外的输出,可以帮助您更好地了解pf规则集是如何开发的,以便您可以自己开始pipe理它们。

假设你在谈论Pfsense。 不,这是不可能的,你必须手工input。