私はネットマップ対応のセットアップに取り組んでいます (高性能ブリッジ ファイアウォール)。
問題は、netmap のブリッジング ツールを使用して em0 と em1 をブリッジし、ipfw ルールを設定して 1 つの em0 である種のトラフィックをブロックする場合、機能しますか?
カーネル ブリッジングは ipfw で正常に動作しますが、低速です (ネットマップが有効になっていません)。私の心配は、それがファイアウォール ルールを一周するかどうかです。実装を見てみると、em0 がパケットを受信しただけで、パケット フィルタリングについては何もしません。すぐにem1に転送されます
netmap ブリッジ ツールはbridge.c です。