> да, спасибо...
> Интересно, почему под Линь только iptables? Это неправда. Есть порт IP Filter под Linux.
> А под бсд столько много фильтров?
Потому, что они изначально не договорились, но обмениваются кодом.
Изначально был IP Firewall под BSDi. По его образу и подобию был сделан ipfw для FreeBSD. А для NetBSD Darren Reed (кстати, соавтор RFC на IRC :) написал IP Filter.
Потом IP Filter был спортирован под FreeBSD и OpenBSD. Потом Reed поменял лицензию, и Тео де Раадт, который, как обычно, хотел быть святее Папы Римского, вынес IP Filter из дерева исходников. А другой человек написал взамен PF.
> Кстати, у Солярки есть API для пакетных фильтров?
Нет. Но есть порт IP Filter для Solaris.