Учитывая, что pf включен по умолчанию, можно заставить pf.conf использовать значение по умолчанию, отклоняют метод. Предположите, что Ваш интерфейс является fxp0, это - хороший стартовый набор правила.
set skip on lo0
block in fxp0
block out fxp0
pass out on fxp0 proto { tcp, udp, icmp } from any to any modulate state
pass in on fxp0 proto tcp from any to (fxp0) {22 80}
Учитывая вышесказанное, я предполагаю, что вам нужно будет сделать что-то вроде этого.