Во первых 88.198.0.0 это неправильно указано, если хотите указать подсеть с которой разрешается доступ то нужно указывать так 88.198.0.0/24 накпример. Если с конкретного ip то так 88.198.0.1 - например.
Я бы посоветовал сделать немного иначе.
Свои правила вынести в отдельный sh-скрипт и поместить его в /usr/local/etc/rc.d и там уже добавлять правила.
Свое правило поместить повыше, если фаервол настроен запретить все что не разрешено (что на мой взгляд лучше), сначала вы разрешаете прохождение пакетов согласно правил.
Для полного контроля можно написать так:
/sbin/ipfw add 10 allow ip from IP_откуда_нужен_доступ to me 21 in via ваш_интерфейс /sbin/ipfw add 11 allow ip from me 21 to IP_куда_нужен_доступ out via ваш_интерфейс
первое правило разрешает вход на ваш фтп, второе ответ от фтп