по умолчанию все правила запрещены кроме разрешенных, в локалке все разрешено.
Код: Выделить всё
01497 fwd 127.0.0.1,22 tcp from any to IpInternet dst-port 33315
01498 allow ip from IpInternet to any dst-port 33315 via LanOUT
01499 allow ip from any to IpInternet dst-port 33315 via LanOUT
ядро собрано с опциями
Код: Выделить всё
options IPFIREWALL
options IPFIREWALL_VERBOSE
options IPFIREWALL_VERBOSE_LIMIT=10
#options IPFIREWALL_DEFAULT_TO_ACCEPT
options DUMMYNET
options IPDIVERT
options IPFIREWALL_FORWARD
options IPFILTER
options IPFILTER_LOG
#options IPSEC
#options IPSEC_FILTERTUNNEL
options NETGRAPH
В инглише я не силен ровно как и в фаерволах