1) Увы например Microsoft NAP Server пишет только текстовые логи, придется тогда какую-то прослойку делать.
2) Спасибо, а я почему-то думал что отслеживать фс можно как-то проще встроенными os, sys.
Сам понимаю что не нормально) Но администратор с другой стороны впн сервера попросил так сделать) я бы просто поднял тунель на циске, если бы уних был ipsec или что-то подобное, но как я понимаю cisco cat3560 не умеет openvpn.
Еще есть вариант копать в сторону драйвера сетевой карты, где такой параметр может меняться в драйвере сетевой карты, также можно почитать в сторону управления ndis, была такая утилита которая позволяла его патчить NDISPatcher вроде называлась, но не могу сказать про ее работоспособность в Windows7.
Ну тут еще будут проблемы с коммутатором и вообще с обменом с другим узлом. В Ethernet II кадре после Source Address идет Type, а в Ethernet 802.3 Lenght, плюс в 802.3 еще добавляется SSAP/DSAP/CTRL в три байта в результате чего Payload сдвигается. Если вдруг коммутатор не умеет работать с таким кадром, то он может быть Dropped. Также принимающий узел может не понять такой кадр.