Не смог найти путного ответа на мои терзания...интерфейсы сетевые 10.0.0.1 fxp0, 10.1.30.111 wi0
mpd работает и клиентом и сервером vpn одновременно
клиентский интерфейс ng0 коннектится к прову и получает от прова адрес 10.2.8.172
для клиентов описаны интерфейсы ng1-ng50
раздаются адреса начиная с 10.2.1.1 по 10.2.1.254
ng0 работает, хожу в тырнет с сервера без проблем.
клиенты коннектятся, соединение исправно работает. только вот клиенты никуда не могут пойти.
предположительно в фаерволе намутил с дивертами или ещё чем -то
выручайте
вот кусок фаера...
00400 allow tcp from 10.0.0.0/24 to 10.0.0.1 dst-port 1723 via fxp0
00410 allow tcp from 10.0.0.1 1723 to 10.0.0.0/24 via fxp0
00450 allow gre from 10.0.0.0/24 to 10.0.0.1 via fxp0
00460 allow gre from 10.0.0.1 to 10.0.0.0/24 via fxp0
04010 deny log ip from any to any via fxp0
04500 allow ip from any to any via lo0
04510 deny ip from any to 127.0.0.0/8
04520 deny ip from 127.0.0.0/8 to any
05000 divert 8668 ip from any to 10.2.8.172 in recv ng0
05000 divert 8668 ip from 10.2.1.0/24 to any out xmit ng0
06000 allow ip from any to any
что не так?