VU> кто знает, в каком состоянии нынче pf? Hасколько я помню, в районе 8.4 VU> поломали работу с нефизическими интерфейсами... Как там с этим в VU> данный момент? Можно для фильтрации на gif или ng использовать?
Можно, только при использовании ipsec нельзя включать scrub-оптимизацию: машина при поднятии туннеля сразу в ребут уходит.