]> CyberLeo.Net >> Repos - FreeBSD/FreeBSD.git/blob - sbin/pfctl/tests/files/pf0002.in
Import tzdata 2020b
[FreeBSD/FreeBSD.git] / sbin / pfctl / tests / files / pf0002.in
1 # test
2
3 block          out log on tun1000000             all
4 block          in  log on tun1000000             all
5
6 block return-rst  out log on tun1000000 proto tcp all
7 block return-rst  in  log on tun1000000 proto tcp all
8 block return-icmp out log on tun1000000 proto udp all
9 block return-icmp in  log on tun1000000 proto udp all
10
11 block out log quick on tun1000000 from ! 157.161.48.183 to any
12
13 block in quick on tun1000000 from any to 255.255.255.255
14
15 block in log quick on tun1000000 from 10.0.0.0/8                to any
16 block in log quick on tun1000000 from 172.16.0.0/12     to any
17 block in quick log on tun1000000 from 192.168.0.0/16    to any
18 block in quick log on tun1000000 from 255.255.255.255/32 to any
19
20 block in log quick from no-route to any
21
22 pass out on tun1000000 inet proto icmp all icmp-type 8 code 0 keep state
23 pass in  on tun1000000 inet proto icmp all icmp-type 8 code 0 keep state
24
25 pass out on tun1000000 proto udp all keep state
26
27 pass in on tun1000000 proto udp from any to any port = domain keep state
28
29 pass out on tun1000000 proto tcp all keep state
30
31 pass in on tun1000000 proto tcp from any to any port = ssh    keep state
32 pass in on tun1000000 proto tcp from any to any port = smtp   keep state
33 pass in on tun1000000 proto tcp from any to any port = domain keep state
34 pass in on tun1000000 proto tcp from any to any port = auth   keep state