A pálya széléről szólok be, mert évek óta nincs nálam a fősodorban FreeBSD.
A "pf"-et az OpenBSD-s fejlesztők nem úgy tervezték, hogy más rendszerekre könnyen portolható, önálló termék legyen. A kezdetekben ennek ellenére portolták több oprendszerre (FreeBSD, NetBSD, stb.) - de ezek a portok az évek során elavultak, mert az OpenBSD-ben megjelenő újabb fejlesztéseket egyre nehezebb volt átvinni más oprendszerekre, az eltérő API-k és az egyre magasabb fokú OpenBSD-specifikus függőségek miatt. NetBSD esetében például még van "pf", de az egy "ezeréves" verzió, köszönőviszonyban sincs az OpenBSD-ben manapság előforduló "pf" verzióval, és karbantartva is alig van: gyakorlatilag egy emlék a múltból, valószínűleg a következő alkalommal, ha véletlenül valamiért "eltörik" egy API változás miatt, már lehet, hogy meg sem fogják javítani - használd helyette az NetBSD-natív "npf" csomagszűrőt. Hogy FreeBSD-ben mi a helyzet, hogyan viszonyul a korszerű OpenBSD-s "pf"-ekhez, mennyire karbantartott, azt nem tudom, de emlékeim szerint, pár éve ott is arról olvastam a levlistákon, hogy inkább púp a háton, mintsem preferált verzió.