В Сизифе очень старый firehol. Меня это задело таким боком: в его списке RESERVED_IPS был блок 93.0.0.0/8, который на самом деле давно ALLOCATED, и часть адресов использует любимая Корбина. Взять бы firehol из CVS.
Да, новая сборка уже на пути в Сизиф. Там еще поправлен баг на предмет совместимости с новым bash.
Новая версия (firehol-1.268-alt1.cvs20080809.src.rpm) отправлена в i/S. Теперь список RESERVED_IPS можно поставить на крон и обновлять c любой периодичностью (см. скрипты get-/check- iana в документации). Также исправлена работа с новым bash.