Правило по умолчанию: «запретить все, что не разрешено»:
65535 deny ip from any to any
За поведение по умолчанию отвечает системная переменная net.inet.ip.fw.default_to_accept
0 — запретить все
1 — разрешить все
Изменить переменную на лету нельзя, но можно установить ее значение в файле /boot/loader.conf
root@srv: # cat /boot/loader.conf
# SET DEFAULT IPFW’S RULE TO «ALLOW ANY TO ANY»:
net.inet.ip.fw.default_to_accept=1
Потребуется перезагрузка для применения изменений.