Имеется FreeBSD 7.1, два vlan-интерфейса объединены в мост,
ipfw для него отключен, маршрутизация отключена:# sysctl net | grep ipfw
net.link.ether.ipfw: 0
net.link.bridge.ipfw: 0
net.link.bridge.ipfw_arp: 0
# sysctl net | grep forward
net.inet.ip.forwarding: 0
Однако мост отказывается пропускать трафик, пока в ipfw не поставлено явное разрешение "allow ip from ... to ...".
Почему такое происходит?
Параметры моста в /etc/rc.conf:
cloned_interfaces="vlan1 vlan2 bridge0"
ifconfig_em0="up"
ifconfig_em1="up"
ifconfig_vlan1="inet 10.20.30.40 netmask 255.255.255.0 vlandev em1 vlan 1"
ifconfig_vlan2="vlandev em0 vlan 2 up"
ifconfig_bridge0="inet 1.2.3.4 netmask 255.255.255.0 addm vlan1 addm vlan2 up"