#!/bin/sh
outside_if="rl0" # внешний интерфейс
inside_if="rl1" # внутрений интерфейс
ip_address_outside_if="xxx.yyy.zzz.kkk"
ip_address_inside_if="192.168.0.1"
/sbin/ipfw add 100 divert natd ip from any to any via ${outside_if}
/sbin/ipfw add 200 allow ip from 192.168.0.2 to any
/sbin/ipfw add 300 allow ip from any to 192.168.0.2
Каким одним правилом можно заменить два правила 200 и 300?
В данном случаи необходимо пускать по заданному IP адресу
пользователя из локальной сети, сидящие на интерфейсе rl1 в интернет
посредством nat через интерфейс rl0.