Uma das soluções economicamente mais apelativas é a utilização das funcionalidades das firewall em detrimento de equipamento de rede dispendioso. As soluções de firewall atuais incorporam inúmeras funcionalidades tais como suporte para forward, divert, e pipes, funcionalidades estas que permitem configurações como reencaminhamento de endereços e de portos, implementação de NAT e ainda gestão de larguras de banda nas respetivas comunicações. Estas características tornam esta solução a mais requisitada pelos clientes com menos poder económico.
O exemplo 1 apresenta exemplos práticos da utilização da funcionalidade ipfw que é a firewall nativa do FreeBSD. Neste primeiro exemplo apresenta-se uma configuração utilizada para reencaminhamento de portos e endereços, bastante utilizada quando existe a utilização de diversas gamas de endereçamento. Nas duas linhas iniciais está representado o redireccionamento de todo o trafego de entrada e saída para a porta 8668, enquanto nas linhas seguintes encontramos o encaminhamento de determinado trafego para um destino específico.

ipfw

Como segundo exemplo, é apresentada toda uma configuração onde se encontra o suporte para gestão de largura de banda (exemplo 2), podendo ser utilizada esta técnica (associada à funcionalidade pf) em situações de ausência de equipamento de suporte para QoS (linhas 1 a 6 do exemplo). É ainda possível efetuar restrições de acesso ao nível da camada dois, baseando-se nos endereços físicos utilizados pelos equipamentos em comunicação (linha 7 do exemplo 2).

ipfw2

Por fim um exemplo de configuração do suporte para NAT, configuração bastante utilizada quando os equipamentos necessitam de servir de gateway (exemplo 3).

ipfw3

Atualmente esta ferramenta tem-se apresentado como uma excelente alternativa para pequenas e médias empresas que não dispõem de recursos financeiros para investimento em hardware de rede, tendo vindo a ganhar um considerável número de adeptos.