>>sysctl net.link.ether.bridge.config=vlan2, vlan3
>>
>>но не могу молчать - помоему вся эта конфигурация бред!
>Что именно?
>У меня таких (по 2 влана)влан-бриджей 12 штук.
>Надо что бы все они фильтровались.
>Обьясняю полную схему.
>Есть свич-провайдера(L3) на котором 12 портов моих. На каждом из этих портов
>висит шлюз для моих сегментов. Порты на этом свиче антагед. На
>этот свич у меня доступа нет.
>Сейчас все юзеры тупо заведены в этот свич. Фильтровать может только провайдер.
>
>
>
>Я ставлю свич в котором я отдаю по 1 порту на линки
>с L3, тоесть 12 портов(по велану(UnTAG) на каждый порт).Еще 12 портов
>отдаю на юзеров(по (UnTAG)велану на каждый порт).
>Для всех этих портов(веланов) есть 1 общий тегированый порт 25. В котором
>надо связать по 2 велана: шлюз и юзеров одного сегмента. Как
>решить данное? Помогите пожалуйста.
>
ЖЕСТЬ :) чего только не бывает ...я так понял что Вам надо устроить независимый бриджинг между 12 пар VLAN, это так?
на сколько я понимаю это не возможно, между двумя vlan-интерфейсами будет работать, а вот больше и независимо - нет
а это действительно надо, вы уверены что комп с freeBSD справиться с такой фильтрацией, если да то делаю вывод что объем трафика мал и такая схема для его обработки просто головная боль
надо рассмотреть более простые варианты, например установка маршрутизатора этих сегментов у себя, а не на стороне провайдера