2 MASiKk net.link.ether.ipfw 0 > 1 - переводит ipfw в режим работы с возможностью фильтра по мак-адресам. В каком-то смысле, в этом режиме можно даже разделить ipfw правила на две части
1 фильтрация ipfw по ip ("обычный" режим фаервола)
2 фильтрация ipfw по макам
Во втором случае вам потребуется воссоздать правила ipfw для фильрации по макам соответсвующим образом, а именно выбрать:
запрещаете ли вы то, чего не разрешено
или же
разрешаете то, чего чего не запрещено
Думаю вам эта процедура знакома, если вы сами настраивали ipfw в "обычном" режиме, т.е. с net.link.ether.ipfw 0. К сожалению не могу дать выдержки из правил ipfw работающий как фильтр маков. Вообще верно было замечено, лучше начать с теории или хотябы с хоум-практики, продакшн не терпит таких выходок.
ps как-то разбирался с правилами фаервола одного товарища. Опыта и знание чего же делает net.link.ether.ipfw 1у меня не было. После настройки пролитик ip в ipfw, система уходила в оффлайн, т.е. так же как и у вас. Итог: целый день потраченный на выявление причины (в тот момент меня и моего товарища ничуть не смутило наличие net.link.ether.ipfw 1 в /etc/sysctl.conf) . Самое забавное - фаервол в итоге расчитывался работать в "обычном" режиме, по ip
ps2 ваша задача изначально ясна участникам обсуждения этой темы в техническом плане, но мне не ясно вот что. Действительно ли вы считаете что целесообразно таким образом ограничивать скорость по средствам мак адресов в компании, где 60 рабочих мест? Уверен, в конфигурациях офисных машин не всегда присутсвует безотказное железо (безотказного железа не бывает), в том числе и сетевых плат.
Теперь ситуация, пример: летит сетевуха на компьютере у одного из сотрудников (не так редко это происходит), сетевуха меняется, сетевуха начинает работать с новым мак адресом. Многие справедливо заметят, что мак можно сменить и на прежний, или в конце концов поддерживать актуальность маков сетевых карт на стороне сервера. Но! Вспомните ли вы об этом и в частности об "net.link.ether.ipfw 1" через N-месяцев/лет, не говоря уж о новом админе? Решать в любом случае вам, удачи