Filtro por mac address
Primero decir que esto ha sido probado en un OpenBSD 4.7 i386 que hace de router/firewall/access point.
Devemos crear un archivo llamado /etc/hostname.bridge0, parecido a esto:
add rum0 up rule pass in on rum0 src XX:XX:XX:XX:XX:XX tag NETBOOK
Y despues, si en el /etc/pf.conf bloqueamos todo por defecto, dejando pasar solo algunos paquetes desde la red local hacia la interface interna del cortafuegos, al final de estas lineas de pass pondremos:
tagged NETBOOK
Despues podemos de reiniciar el ordenador o reiniciar solo los servicios que hemos modificado.