ipfw configuration

Hier eine ipfw-konfiguration an der ich gerade bastele. Sie soll einige Ports auf den Host durchreichen, andere in Jails und ermöglichen und limitieren auf welchen Ports Jails und Host nach draußen kommunizieren dürfen. Ausserdem soll der erste Verbindungsaufbau einer SSH-Verbindung um eine Sekunde verzögert werden, was brute force attacken untattraktiver macht.

max,