Galera... essas regras segundo o pessoal da Uaimacks, bloqueia o ultrasurf

ipfw -f flush
ipfw add fwd 127.0.0.1,3128 tcp from 192.168.0.0/24 to not 127.0.0.1 443
ipfw add allow...