% sysrc firewall_enable=yes
% sysrc firewall_type=workstation
Dodaj dostęp do serwisów:
% sysrc firewall_myservices="22/tcp 80/tcp 443/tcp"
% sysrc firewall_allowservices=any
% sysrc firewall_myservices="2022/tcp"
Nie wyświetlaj listy reguł przy starcie systemu:
% sysrc firewall_quiet=yes
Loguj odrzucone pakiety do /var/log/security:
% sysrc firewall_logdeny=yes
Włącz firewall:
% service ipfw start
% service ipfw status
Dodaj własne reguły:
% sysrc firewall_script="/etc/rc.firewall.local"
% echo 'ipfw add 03000 allow ip from 192.0.2.0/24 to any' >/etc/rc.firewall.local
% echo 'ipfw add 03010 allow ip from 203.0.113.203 to any' >>/etc/rc.firewall.local
% echo 'ipfw add 03020 allow ip from 198.51.100.198 to any' >>/etc/rc.firewall.local
% ipfw add 03100 allow tcp from any to me 80,443