eher nicht, firmen firewall......
aber im einsatz hab ich pipes mit bandwidth limitation, und delay ;)
kein nat, ein paar rules mit uid sowie ein paar logging rules.
der rest sind "normale" paketfilter regeln. a la:
....
ipfw add pass tcp from bla to blub ssh setup
ipfw add pass...