я вот вчера нагуглил немного, но правильно ли я понял, что во ipfw он stateless, или эти правила это ACL?
Тоесть состояние коннектов может проверяться выше и ниже. А может и не проверяться, по данному куску не скажешь. :)
ACL я бы это не назвал. В IPFW один рулсет, по которому проходят все пакеты во все стороны по всем интерфейсам по очереди. Разнесения по чейнам как в этих ваших линуксах там нет, зато