Подскажите, пожалуйста, где попроще написано про pf.conf. Есть OpenBSD, есть туннель IPSec, через него ходит трафик внутри нашей сети из одной подсети на другие (другие офисы). Это все ок. Есть интерфейс с внешним адресом. Подсети надо дать доступ к интернету через этот интерфейс, а определенным ip-адресам запретить.