Появился вопрос.
Правило
разрешает весь исходящий трафик, но при этом dns запросы не работают без правила# разрешаем весь исходящий траффик (серверу-то в инет можно?)
${FwCMD} add allow ip from ${LanIp} to any out xmit ${LanInt}
Вопрос такой: в первом правиле используется ip, а не tcp. Почему?${FwCMD} add allow udp from any 53 to any via ${LanInt}
И еще. Не получается сделать автозагрузку правил при запуске системы. Занес правила в файл fw.rules. Сделал его исполняемым. Если запускать вручную ./fw.rules, то все работает. А вот строка
загрузку его не выполняетfirewall_type="/root/fw.rules"

Права на файл:
-rwxr----- 1 root wheel 1609 30 окт 12:00 fw.rules*