ipfwだけど、4.9から5.2へ、なにか変わったようだなあ。
下記コマンドは5.2で問題なく通るけど、4.9のマシンで下のエラーメッセージが出て来る。
これって、普通?(ipfwはカーネルに組み込んだもの)

# ipfw add 1000 deny log ip from any to any 137-139 in via tun0
ipfw: only TCP and UDP protocols are valid with port specifications