Обсуждение статьи тематического каталога: Policy-Based Routing (PBR) в ОС FreeBSD (freebsd firewall ipfw policy forward nat)Ссылка на текст статьи: http://www.opennet.me/base/net/ipfw_pbr.txt.html
эээмм... без ната никак? или в бсд нет аналога ip rule линуксового?
в 5.4 ядро должно быть скомпилено с
options IPFIREWALL_FORWARD_EXTENDED
а есть возможность перехватывать tcpdump пакеты идущие с сервера на котором natd до того как natd их "поправил" ?
Спасибо огромное первому наступившему на грабли
я извелся весь уже )
и дополнительный вопрос это только в 5.4 или во всех последующих тоже?
должен добавить, что в семерке при использовании кернел ната пришлось сделать
sysctl net.inet.ip.fw.one_pass=0надеюсь, это сэкономит кому-то время и нервы.