% sysrc firewall_enable=yes
% sysrc firewall_type=workstation

Dodaj dostęp do serwisów:

% sysrc firewall_myservices="22/tcp 80/tcp 443/tcp"
% sysrc firewall_allowservices=any
% sysrc firewall_myservices="2022/tcp"

Nie wyświetlaj listy reguł przy starcie systemu:

% sysrc firewall_quiet=yes

Loguj odrzucone pakiety do /var/log/security:

% sysrc firewall_logdeny=yes

Włącz firewall:

% service ipfw start
% service ipfw status

Dodaj własne reguły:

% sysrc firewall_script="/etc/rc.firewall.local"
% echo 'ipfw add 03000 allow ip from 192.0.2.0/24 to any' >/etc/rc.firewall.local
% echo 'ipfw add 03010 allow ip from 203.0.113.203 to any' >>/etc/rc.firewall.local
% echo 'ipfw add 03020 allow ip from 198.51.100.198 to any' >>/etc/rc.firewall.local
% ipfw add 03100 allow tcp from any to me 80,443

More information

Refs