Вычитал в http://www.opennet.me/base/net/pf_faq.txt.html что натить можно не через 1 ИП,а через пул адресов
Захотелось построить такую схему:
натить всех пользователей через пул
некотрые серые ип натить с белыми один в один
изначально работает так:
nat pass on bge0 from 192.168.0.0/16 to any -> bge0
nat pass on bge0 from 10.0.0.0/8 to any -> bge0
попытался сделать так
no nat on bge0 from 192.168.100.100 to any
nat pass on bge0 from 192.168.0.0/16 to any -> 78.55.170.0/24 source-hash
binat on bge0 from 192.168.100.100 to any -> 78.55.170.100
нат не работает