Мне частенько приходится отвечать на вопрос "Почему не работает ipfilter?" или "Почему не работает NAT?"
Так вот самой распространенной ошибкой является, то что люди не читают руководство или читают не внимательно.
А там сказано, что требуется модификация файла /etc/ipf/pfil.ap .
Например чтоб включить ipfilter на интерфейсах hme и qfe необходимо убрать комментарии в этих строчках, в результате имеем
# IP Filter pfil autopush setup
#
# See autopush(1M) manpage for more information.
#
# Format of the entries in this file is:
#
#major minor lastminor modules
#le -1 0 pfil
#qe -1 0 pfil
hme -1 0 pfil
qfe -1 0 pfil
Только нужно учесть, что нужно убирать комментарии напротив тех интерфейсов , которые установлены в системе.
Для активации изменений в файле /etc/ipf/pfil.ap необходимо выполнить
#svcadm restart network/pfil
Вот материал который описывает
Введение в IPF Firewall