Раз все подсети сидят в одном L2 домене, то от ушлых обход трафика через pfSense будет не проблема.
Кстати не забывайте, что есть еще и IPv6 и ему все равно на ваши попытки разделения IPv4 трафика.
Если файлопомойка должна быть доступна из всех подсетей, то лучше трафик до неё и обратно не прогонять через pfSense — мое ИМХО это просто лишний нагрев воздуха.
Flush all states when a gateway goes down
The monitoring process will flush all states when a gateway goes down if this box is checked.
после её установки все заработало как надо
Спасибо!
Странно другое - почему она там по дефолту не стоИт ?
Вероятно, как наследство 2.2.х . В 2.2.х для убиения states оно должно быть, повторю, не отмечено.
https://forum.pfsense.org/index.php?topic=85321.msg468120#msg468120
Флешка, видимо в погоне за низким энергопотреблением?
Рекомендации классика:
1. Адаптированный дистрибутив.
2. RAM никак не меньше 512
3. Флеш из ряда, например http://ru.transcend-info.com/Embedded/cate-302.