perambulando por aí encontrei êste post:
http://daniloegea.wordpress.com/2009/08/17/ipfw-e-dummynet-para-linux/
e o achei bem interessante; o ipfw é nativo no FreeBSD e (IMHO) MUITO superior em implementação/compreensão de regras do que o atual iptables (aquela confusa sopa de código "macarrão").
alguém usando/experimentando?
flames > /dev/null