Цитата: внутри скрипта - комманды ipfw-у, но я не думаю что какие то атрибуты на сеем скрипте могут влиять на это. или могут?
если скрипт нужно выполнять ( ну а анафига его туда ложить если нет? ), то конечно нужет
вообще-зря ты так правила загружаешь - лучше из стандартного :
/etc/rc.conf
firewall_enable="YES" # Set to YES to enable firewall functionality
firewall_script="/etc/ipfw.conf" # Which script to run to set up the firewall
#cat /etc/ipfw.conf
# fwcmd
fwcmd="/sbin/ipfw"
# Flush all rules
ipfw -f flush
# Setting Inet iface
inet_iface="xl0"
# Setup loopback
${fwcmd} add allow all from any to any via lo0 keep-state
${fwcmd} add deny all from any to 127.0.0.0/8
${fwcmd} add deny ip from 127.0.0.0/8 to any
# Stop draft-manning-dsua-03.txt (1 May 2000) nets (includes RESERVED-1,
# DHCP auto-configuration, NET-TEST, MULTICAST (class D), and class E)
# on the outside interface
${fwcmd} add deny all from any to 0.0.0.0/8 via ${inet_iface}
${fwcmd} add deny all from any to 224.0.0.0/4 via ${inet_iface}
${fwcmd} add deny all from any to 240.0.0.0/4 via ${inet_iface}
# Alow all traf from my
${fwcmd} add allow all from me to any out keep-state
# Allow ICMP
${fwcmd} add allow icmp from any to any icmptype 8,11
# SSH
${fwcmd} add allow tcp from 192.168.0.2 to me 22 in via ${inet_iface} keep-state
# Apache
${fwcmd} add allow tcp from 192.168.0.2 to me 80 in via ${inet_iface} keep-state
Вот мой постенький фаер.