Aunque la documentación oficial de Packet Filter está bastante bien, sobre todo para 'hacer que las cosas funcionen™', vía misc@ me he acordado de un documento que quedaba enterrado en mis marcadores: Firewalling with OpenBSD's PF packet filter, de Peter N. M. Hansteen.
Es interesante como para leerlo entero, aunque algunas secciones destacan, en mi opinión, como Wireless networks made simple (bastante correcto, ideal para gente sin experiencia) o An open, yet tightly guarded wireless network with authpf (algo así como un portal cautivo basado en SSH).
A veces abusa de la explicación por el ejemplo y no da una introducción de lo que pretende conseguir, pero como las reglas de PF suelen ser bastante comprensibles, es una fórmula que funciona muy bien.
![[xml]](/images/xml.gif)
