Les paquets acheminés vers une autre interface en utilisant
pf
'sroute-to
sur MacOS passe réellement l'interface donnée ?
J'ai lu que pf
Les règles de pare-feu de l'entreprise ne s'appliquent qu'aux paquets qui passent (physiquement) par l'interface donnée. Ainsi, les règles relatives à l'interface externe d'une passerelle ne s'appliqueront pas aux paquets entrant sur l'interface locale et destinés à l'interface externe, puisque la pile TCP/IP traite ces paquets en interne.
Ainsi, les paquets qui sont route-to
(règle de filtrage) d'une autre interface de la passerelle passe par cette interface, afin que les règles de l'interface s'appliquent au paquet ?
Voici la documentation de la page de manuel OSX :
route-to
The route-to option routes the packet to the specified interface with an optional address for the next hop. When a route-to rule creates state, only packets that pass in the same direction as the filter
rule specifies will be routed in this way. Packets passing in the opposite direction (replies) are not affected and are routed normally.