Для начала необходимо в кофигурацию ядра добавить/раскомментировать device vlan пересобрать ядро (думаю, что можно добавить и модулем ядра, но я предпочитаю пересобрать ядро, на самом деле, ядро я пересобирал еще на этапе включения поддержки "ядерного" NAT/IPFW) далее в rc.conf ifconfig_vr1="up" ipv4_addr_vr0="192.168.1.100/24" cloned_interfaces="vlan100 vlan200" ifconfig_vlan100="vlan 100 vlandev vr0 up" ipv4_addr_vlan100="192.168.100.0/24"( здесь же можно добавить еще ip-адреса alias, через пробел ) ifconfig_vlan200="vlan 200 vlandev vr0 up" ipv4_addr_vlan200="192.168.200.0/24" Ребут В настройках файрвола, если нужна полная изоляция vlan`ов, надо добавить правила запрета хождения пакетов, через шлюз, из vlan во vlan
Личные записи по настройке и администрированию окошек, чертят и иногда пингвинов.