作業日記@HatenaBlog

各種の作業メモ

pf.conf 設定

pf ルールの再読込

# pfctl -f /etc/pf.conf

dtcp の pf (Packet filter)

pf ルールはデフォルトで dtcp 関係のパケットを遮断するので、まずこれを許可する。次を追記。
dtcp サーバの IP アドレス (v4) を明示的に指定し、この間は無条件でパケットを通す。

# vi /etc/pf.conf
 
### Macros ###
gif_host="PPP.QQQ.RRR.SSS" ←dtcpサーバの固定IPアドレス(v4)
 
### 6to4 tunnel ###
pass log quick on $ext_if from $gif_host to $ext_addr