Настроена система подсчета сетевого трафика для внутренних адресов на сетевой плате xl0 с помощь ipf и ipa - все работает.
две сетевые платы
xl0 - внутренняя
ep0 - внешняя
Проблема в следуюшем несколько внутренних адресов транслируются через ipnat
( bimap ep0 192.168.4.152/32 -> 213.59.172.69/32 )
Не получает настроит в ipf для этих ни влокировани пакет и подсчет трафика
Пробывал
block in quick on ep0 from 213.59.172.69 to 213.59.172.2(адрес платы ep0)
Покеты всеравно идут
Подскажите как и на каком интерфейсе настроить филтрацию для таких адресов