本文へ移動
QKQuickKitEN
ファイアウォールLOCALブラウザ内で処理入力に機密情報を含む可能性があります

pf ルールジェネレーター

共有ファイアウォールルール JSON を、確認専用の移植可能な pf.conf フィルタールールサブセットとして出力します。

入力と主要な処理をブラウザ内で行い、その入力内容をQuickKitサーバーへ送信しない設計です。

実運用中の秘密情報を避け、可能ならダミー値やマスク済みデータを使用してください。 データ取扱いの詳細

pf.conf フィルタールール

仕組みと使い方

共有ファイアウォールルール JSON だけを読み込み、移植性を意識した pf.conf フィルタールールの限定サブセットを出力します。IPv4/IPv6 の入力または出力フィルタ、プロトコル、アドレス・ポートの組み合わせごとの展開、ログ、コメントに対応します。block 系のアクションは常に blockspec を明示するため、drop は `block drop`、reject は `block return` として出力され、周囲の `set block-policy` に意味を左右されません。アンカー、ルール順序、NAT、ルーティング、転送、状態照合、pf 実装ごとの差異は対象外です。適用は行いません。