中村です。

どこにぶら下げるか迷ったのですが、一番最後の投稿に返信します。
みなさん、色々貴重な情報を提供して頂いてありがとうございました。
最近、6.xになってからという言い方でいいみたいですが、のカーネルは
パケットフィルターやNATを構成するために再構築の必要は無いということ
が改めて確認できたのは大きな収穫でした。
設定例が豊富、枯れている、という理由でipfwをまずは試してみようと思います。

-- 
中村正也

メールによる返信