Если мне не изменяет память, в Linux в 2.0 была система фильтрации как в тогдашнем *BSD, в 2.2 появились ipchains, а в 2.4 iptables. А как это сейчас реализовано в *BSD, лучше или хуже? Стоит ли попробовать использовать *BSD?
ipfw1/2 (FreeBSD) хороший да вот синтаксис у него немного мутный поначалу имхо.
pf (OpenBSD, прикручивается к FreeBSD >5.0, с 5.3 идет в базе) имхр лучший, чистый синтаксис, имхо даже помощьнее iptables будет. удобная вещь одним словом, всем рекомендую.
ipf (все варианты, вроде в NetBSD в базе) предшественник pf.