tun デバイス上の OS X El Capitan で特定のポートを開くにはどうすればよいですか?

tun デバイス上の OS X El Capitan で特定のポートを開くにはどうすればよいですか?

OS X El Capitan でポート 3389 を開こうとしています。

$ sw_vers
ProductName:    Mac OS X
ProductVersion: 10.11.6
BuildVersion:   15G31


$ ifconfig
..snip..
utun0: flags=8051<UP,POINTOPOINT,RUNNING,MULTICAST> mtu 1500
        inet 10.X.X.XX --> 10.X.X.XX netmask 0xffff0000

どうすればこれを実現できますかpfctlマニュアルページむしろ消化するのが難しい。

質問:

  • utun0 でポート 3389 を開くルールを設定してテストするにはどうすればよいですか?
  • 上記の設定を永続的にするにはどうすればいいでしょうか?

関連情報