>"видеть" - это я понимаю чтоб в "сетевом окружении" видно было :)
>
>на фре в rc.conf добавить строку gateway_enable="YES" , поднять wins сервер (на
>самбе например если хочется на фряхе или на оффтопике2003 стоящем в
>любом влане), на всех компах в свойствах tcp/ip указать фрю шлюзом
>по умолчанию и указать ip wins-сервера.
>
>как вариант - просто все вланы соединить в бридж (что в принципе
>глупо, проще в каталисте всех в один влан загнать) я впринципе понял вашу идею. И даже можно было бы загнать прямо на кошке в один VLAN, но "политика партии" (начальства) гласит, что нужно некоторые отделы чтобы имели доступ туда, некоторые не были видны и так далее...
Поэтому попросту сделал в ядре:
options BRIDGE
после чего:
ifconfig bridge0 create
ifconfig bridge0 addm vlan10
ifconfig bridge0 addm vlan20
ifconfig bridge0 addm vlan30
ну и далее уже игры с ipfw начались, всё заработало. Вообще идеально конечно было бы если бы цыска умела работать в Layer 3 ( это если бы она была WS-C2950C-24, и тогда можно было бы залить Enhanced IOS image в неё, а так довольствуюсь пока WS-C2950-24 3-мя штуками на L2)...
вот впринципе и всё, бриджую на фре, WINS тож на самбе поднял, всё прекрасно.
Думаю тема закрыта и всем спасибо за мысли.