Welche Berechtigung muss ich im GUI einem non-root user geben, damit er im CLI su nutzen kann?
Wie ist das Zusammenspiel von CLI und GUI? Welche Schnittstelle übersteuert die andere (vermutlich das CLI die GUI) und sind Änderungen in der führenden Schnittstelle in der übersteuerten dann auch sichtbar?
Und schliesslich: Wo hätte ich die Antworten auf all diese Fragen finden können, ohne Euch beanspruchen zu müssen? Die Doku hat mir schon viel geholfen, aber grade zur Firewall sagt sie nicht allzu viel und fremde Doku zu PF ist wohl mit Vorsicht zu geniessen (vgl. erste Frage).
Er benötigt die Gruppenmitgliedschaft "admins" - das sorgt auch für eine Verwendbarkeit von sudo, wenn man es einstellt und für eine Zuweisung des Users zur unix-gruppe wheel
Gefiltert wird - und das ist m.E.n. auch so dokumentiert - nur der initiale Verbindungsaufbau, also das erste Paket einer Verbindung. Alles andere wird als State angelegt und durch Stateful Inspection erlaubt