Все салют кто подскажет как его правильно открыть для локл.сети в IPFW. Знаю что тема не новая... В iptables есть состояние RELATED и nf_nat_ftp/nf_conntrack_ftp, а в IPFW я так понимаю такого нет. Сейчас он работает так:
00159 0 0 skipto 65000 tcp from 192.168.10.0/24 to any dst-port 21,1024-65535 out xmit em0 keep-state
00211 skipto 65000 tcp from any 21,1024-65535 to *.*.*.* in recv em0
65000 0 0 nat 90 ip from any to any via em0
# IPFW
options IPFIREWALL
options IPFIREWALL_VERBOSE
options IPFIREWALL_VERBOSE=100
options IPFIREWALL_FORWARD
options IPFIREWALL_NAT
options LIBALIAS
options IPDIVERT
options DUMMYNET
options HZ=1000