Acabo de leer hace unos minutos en Undeadly que PF vendra activado por defecto en las próximas releases, con el siguiente mensaje de henning@:

 
CVSROOT: /cvs
Module name: src
Changes by: henning@cvs.openbsd.org 2009/05/31 13:16:16

Modified files:
etc : rc.conf

Log message:
enable pf by default.
turns bombs into flowers, water into beer and eradicts swine flu

 
No se cuan bueno es esto, por lo que dicen en Undeadly, PF vendra por defecto activado y en el ‘pf.conf‘ tendra las reglas ‘pass in all traffic‘ (algo asi como dejar pasar todo hacia nuestro OpenBSD), menos el puerto 6000 TCP que normalmente se usa para X11.
 
Si nos ponemos a pensar de manera negativa y viendo uno de los últimos ‘bugs’ de PF no lo veo como una muy buena idea.
 
Les dejo el link directo al articulo de Undeadly donde tienen un poco mas de información sobre el tema:
 
http://undeadly.org/cgi?action=article&sid=20090605213724
 
Espero que sean cambios para mejor.
 
Saludos!
 
sepp0@
 
Pd: Se viene un tutorial de la nueva instalación de OpenBSD, esperenlo! :D