>>712
ip filter コマンドって、DNS名では指定できなくて、IPでしか無理ですよね?

>>713
確かにそうですね。
内部ネットワークの端末が直接DNSを引きに行くのを禁止して、
ルータのDNSキャッシュを利用するようにすればラウンドロビンの問題は大丈夫でしょうけど。

>>714
>>717
>>722
うーん。yahooは設定例としてあげてみたのですが、
IPは固定ではなく、不規則な場合ということで考えてます。
実際に使ってみたいものは、2chの巻き添え規制の一時的回避を別のプロバイダでやるとか、
DDNS相手の通信とか、他にもいろいろです。

あと、url filter も便利だとは思うのですが、
urlに応じて、pass rejectはできるみたいですが、別経路に飛ばすのもできるのですか?
そもそもSSL通信では使えないようですし。

結局、いい解決方法というものはないのでしょうか?