Есть шлюз для небольшой локалки на базе freebsd 8. lan <---> rl0 (freebsd) rl1 <--> adsl<---> internet
Доступ пользователей из локалки к интернету ограничен по мак-адресам средствами ipfw. (банально дропаються все левые маки)
Очень хочется поставить PF но там как оказалось нет возможности работать на этом уровне.
Вопросы:
1. можно ли на одном интерфейсе использовать ipfw на другом pf? Какой файрвол будет "первым" в очереди обработки пакетов?
2. ну и как делать правильно ?
Интересует скорее правильный способ нежели технические детали.
Поставить умный свитч или изменять что либо в сетке не предлагать)
спасибо авансом!