Proprio perchè il PF (come Iptables, del resto) è un'applicazione in kernel-space è probabile che non vedremo mai un porting di PF su Linux

Piuttosto, visto che ne hanno fatto un porting su NetBSD, è probabile che, in qualche modo, tu riesca a farlo funzionare su Debian GNU/NetBSD: http://www.debian.org/ports/netbsd/