Isso fará:
pass on $int_if all
pass out on $ext_if all
block in on $ext_if all
Isso passará todo o tráfego, exceto na interface externa, onde todos os pacotes recebidos serão descartados. O OpenBSD é stateful por padrão, então permitirá pacotes se ele corresponder a uma conexão existente.