заметил странную особенность работы:
если в /etc/pf.conf добавить правило какое-либо с доменным именем (в том числе и с FQDN) например
Код:
rdp pass on $INET_IF proto tcp from xxx.com to any port 22222 -> 10.0.0.2 port 22
то
Код:
pfctl -nf /etc/pf.conf
ошибок не находит, а
Код:
pfctl -f /etc/pf.conf
загружает все правила и преобразует доменное имя в IP о чем свидетельствует
Код:
pfctl -s nat
и вроде бы все нормально, но.....
если перезагрузить такой сервер, то правила pf просто не загружаются, как будто есть ошибка в pf.
если же убрать правило с доменным именем, то все
окКак в pf использовать доменные имена, чтобы нормально загружались правила pf при перезагрузки?
В
/etc/rc.conf и с прописанным путем
pf_rules="/etc/pf.conf" и без,- ситуация одинаковая.
Что я сделал не так?
Такая вещь наблюдаю в FreeBSD 12 и FreeBSD 11.2