> вообще-то PF (как и другой нормальный сетевой фильтр) работает по умолчанию на
> L3 (без дополнительных модулей). DHCP-же протокол L2-уровня. отсюда плешите.Да, но почему когда оставляешь одно разрешающее все правило "pass all" - то ругань прекращается? Значит PF как-то что-то все же умудряется заблокировать из этого L2, хотя никаких модулей для L2 я специально не устанавливал.
> по простому - http://ru.wikipedia.org/wiki/DHCP - все разжевано.
Да ничего там не разжевано, там написано что используются порты UDP 67/68, эти порты я уже давно разрешил. Тут именно какая-то шняга зарыта в демоне ics-dhcpd, вот например в той-же педивикии не написано, что перед выдачей IP еще и по icmp надо проверять наличие хоста с таким адресом - а dhcpd это делает. Думаю что мессаджи "Failed to send 300 byte long packet over fallback interface" тоже из той серии: dhcpd имеет какие-то дополнительные свои фишки, которые напрямую не относятся к протоколу DHCP - ведь клиенты адрес таки получают.