Bon alors Henning ayant beaucoup de temps pour optimiser ce bel être qu’est PF, il a sorti un mega patch qui change la syntaxe.
Je sais que l’info est vieille mais vu que c’est ma première mise à jour vers 4.7, je n’était pas encore tombé dessus. Dans la liste de mes changements, nous trouvons notemment :
#nat on $ext_if from $cnc to any -> ($ext_if) static-port
match out on $ext_if from $cnc to any nat-to ($ext_if) static-port
#no nat on $ext_if from 2001:xxxxx::/64 to any
#nat on $ext_if from !($ext_if) -> ($ext_if:0)
match on $ext_if from 2001:xxxxxx::/64 to any tag NO_NAT
match out on $ext_if from !($ext_if) !tagged NO_NAT nat-to ($ext_if:0)
Voilà, pour le reste, consulter les notes de mise à jour.