## OpenBSD 防火墙 (pf) 更新:简化 IPv4/IPv6 转换 David Gwynne 提出了一项补丁,旨在简化 OpenBSD 数据包过滤器的 (pf) 处理地址族转换 (af-to) 的方式,该过程用于实现 IPv4 和 IPv6 网络之间的通信。目前,pf 中的 af-to 存在独特的限制——它仅适用于传入数据包并自动转发它们,导致代码复杂且连接为单状态。 Gwynne 的补丁移除了强制转发,允许转换后的数据包像 redirect-to (rdr-to) 一样,由本地网络堆栈更常规地处理。这简化了代码,消除了特殊情况处理。然而,此更改引入了一个要求,即操作员必须显式允许与 af-to 转换相关的传出流量,添加以前不需要的规则。 开发者正在寻求使用 af-to 的用户的反馈,以确保功能保持完整并收集潜在改进的意见。主要目标是简化代码,欢迎通过 tech@ 邮件列表以及直接方式提供关于补丁的意见。