>У меня в конце списка 2 правила
>allow ip from any to any
>deny ip from any to any
>Несмотря на кажущуюся односзначность первого, от имени последнего пакеты таки-отбрасываюся
>Почему срабатывает это правило, если предыдущим я всё разрешаю?
>Только больно не бейте!!!! :-)
1. ipfw deny all all - это у тебя наверное правило 65535 которое стоит ВСЕГДА при ОТСУТСТВИИ опции в ядре PFIREWALL_DEFAULT_TO_ACCEPT
2. при перезагрузке ipfw -q flush есть некоторое время, пока правил разрешения нету, а deny есть.