>Необходим мост (Filtering Bridge), который может фильтровать трафик по MAC.
>На FreeBSD 4.5 года два назад я это сделал дописав очень небольшой
>кусочек в bridge.c
>Сейчас в FreeBSD 5.2.1 есть возможность использовать VLAN, да только не понятно
>- для этого неоходим ещё и switch, или может быть VLAN
>вообще нельзя приспособить для задачи фильтрации MAC при соединении двух сетей
>через мост, постороенный на FreeBSD?
А зачем. ипфв сейчас отлично филтрует то что проходит через бридж
sysctl -a | grep bridge там есть строчка про фареволл
А по хорошему бридж во фре реализован криво. пришлось отказатся. либо ручки у меня рпивые