Вы используете CCR как роутер. Зачем вам пачки бриджей?
Делайте. Когда все сломается - чинить будет дороже.
какая религия запрещает вам разобрать нафиг дефолтовый бридж и просто навешивать адреса на интерфейсы?
Зачем вам /18 сеть?
Еще раз прошу - изучите учебники по сетям
А сразу /18
Чтобы обойти ограничение IPSEC - маршрутизация же не будет работать. Тока политики.
дак вот чтоб не делать GRE и не плодить 100 пиров политик. Нахера
на Zywal я так сделал и оно всё само работает годами