Thick jail-t használok, ezenbelül VNET jailt.
Ha olyan szolgáltatásokat akarsz futtatni amik nem bírják a NAT-ot pl. (dlna) akkor VNET jailt kell használni.
Nekem majdnem minden szolgáltatás külön jailben van. (NFS, samba, mediaserver, rsync, ftp.)
Ezenkívül nyomtató és scanner hálózati megosztást is használok, de azt a samba jailbe telepítem.
A thin jail se rossz, könnyebb frissíteni a jaileket ha sok van, de nekem automatikusan egy script megcsinálja és öt jailt nem nehéz upgradelni.
Lehetőség van arra is, hogy használod a classic jaileket és a VNET alapú jaileket vegyesen, de egyszerűbb, ha mindegyiket egyformán konfigurálod.
Én alapból készítek egy base-jailt, beállítom, csinálok egy zfs-snapshotot róla, azután ezeket klónozom és beállítom őket ( jailname, IP-cím, rc.conf, stb. ) külön-külön.