необходимо блокировать 25 порт кроме двух хостов
сакжемmail.1.com.
mail.2.сомдля одного хоста все очевидно
$IPFW add 09000 deny tcp from $inet:$imask to not mail.1.com 25
при попытке написать
$IPFW add 09100 deny tcp from $inet:$imask to not{mail.1.com or mail.2.com} 25
пускает везде
при дублировании 09000 в 09100 для двух разных не пускает никуда
ipfw add 9000 allow ip from mail.1.com to me 25
ipfw add 9001 allow ip from mail.2.com to me 25
ipfw add 9002 deny ip from any to me 25
>ipfw add 9000 allow ip from mail.1.com to me 25
>ipfw add 9001 allow ip from mail.2.com to me 25
>ipfw add 9002 deny ip from any to me 25
ну без разницы, ты местами поменяй
ipfw add 9000 allow ip from $inet:$imask to mail.1.com 25
итд. итп.