¿Los paquetes enrutados a otra interfaz utilizando
pf
'sroute-to
en MacOS realmente pasar la interfaz dada?
He leído que pf
Las reglas del cortafuegos sólo se aplican a los paquetes que pasan (físicamente) por la interfaz dada. Por lo tanto, las reglas para la interfaz externa de una pasarela no se aplicarán a los paquetes que entren en la interfaz local y tengan como destino la interfaz externa, ya que la pila TCP/IP maneja dichos paquetes internamente.
Así, los paquetes que se route-to
(regla de filtrado) a otra interfaz de la pasarela, para que las reglas de la interfaz se apliquen al paquete?
Aquí está la documentación de la página man de OSX:
route-to
The route-to option routes the packet to the specified interface with an optional address for the next hop. When a route-to rule creates state, only packets that pass in the same direction as the filter
rule specifies will be routed in this way. Packets passing in the opposite direction (replies) are not affected and are routed normally.