Интересует трафик со стороны клиента, после применения неудачной политики 1) На клиенте в службах остается живым сервис DHCP-клиент? 2) в принципе в сетевой интерфейс трафик попадает (если брендмауер с антивирем пропускают, то хотябы арп то точно должен капать в сетевуху +широковешалово)? 3) Отключали руками фаерволл (на каждом клиенте отдельно) или политикой?
только в начале проверку состояния толга надо ставить:
${ipfw} add check-state