У нас есть решение промежуточного сетевого уровня, которое в настоящее время реализовано как NDIS IM в Windows. Я изучаю, как эту штуку можно портировать на Mac OS X.
В идеале это должен быть промежуточный драйвер/kext прямо поверх адаптера с поддержкой Ethernet и ниже любого IP/ARP/что-то еще, работающий только с фреймами Ethernet.
Некоторый учебник/образец был бы предпочтительнее, что-то вроде образца сквозного доступа из WDK, хотя любые подсказки будут оценены.
Нет, это не фильтр/брандмауэр, это не впн, это совершенно новый и достаточно сложный промежуточный слой, работающий на этом уровне.