Alex Exler,
у меня всё работало 2 месяца нормально (модем 500G, но это не важно), а прям с 1 августа пошли проблемы. Из-за точки, как выяснилось.
В общем, вот ветка, где описана эта стабильно работавшая конфигурация:
http://forum.ixbt.com/topic.cgi?id=14:32031-8
Кратко могу сказать так:
1. В IPfilter можешь убрать вообще всё (он глючной) и не писать никаких правил, поставив Security Level None и всё остальное в Deny.
2. Локальный интерфейс перестаёт пинговаться из-за перегрузов в NAT, когда инетом пользуется много народу. У меня интернет раздаёт на всех (~25 чел.) комп, так что я записал самое простое правило - BIMAP (вместо NAPT).
Тогда мне это помогло и модем пахал 2 месяца без проблем. У меня ещё линия плохая, так что мне скорость снизили и пинг до шлюза стал 50 мс, а не 16, - без этого у меня соединение падало каждые 10 мин. примерно. Но всё работало.
А вот сейчас пошли проблемы. Сперва инета не было целый день, а потом, после обращения в тех. поддержку, они что-то поправили, после чего пинг до шлюза стал 16 (круто!), но, как выяснилось, появились другие проблемы. Причём симптомы такие, что можно подумать, что модем испортился. Пинговаться перестаёт шлюз и локальный интерфейс одновременно! Но модем оказался не при чём (у меня).
Пинговаться-то он перестаёт, но почему? Потому что он на него пакеты идут через 100Mbit LAN, а дальше - нестабильная линия, которая то пропускает, то вдруг не пропускает пакеты. Вот и получаются переполнения буфера из-за которых модем лагает целиком, вместе с LAN.
Решил я эту проблему с лагами включив в модемном Firewall защиту от DoS-атак и ещё каких-то атак (DoS - Denial of Service - отказ в обслуживании). Теперь у меня локальный интерфейс не лагает никогда, а вот пинг до шлюза нестабильный от 15 до 70 мс - верный признак того, что это у что-то у точки с линией. В общем, я им позвонил, в понедельник что-то сделают. Пусть лучше сделают больший, но стабильный пинг. Но главное, что инет уже сейчас работает стабильно (нестабильный пинг критичен только в играх, но и там это лучше, чем постоянный лаг

).
Возможно, из-за firewall всё будет виснуть (пока не висло). Тогда, после того, как инженеры Точки сделают стабильный пинг до шлюза, его можно будет отключить. Но пока всё работает.
А вообще, общий меnод борьбы с модемными глюками и зависаниями - конфигурацию надо делать как можно проще (в пределе - лучше вообще этот router как bridge использовать

).