Имеется FreeBSD 8.2 и два интернет-канала (две сетевые карты соотвественно). Также поднят MPD как VPN-клиент, который делает PPTP-тунель с удалённым офисом, объединяя локальные сети офисов. В качестве фаервола и NAT используется PF. Нужно сделать так, чтобы интернет натился через основной канал, а VPN-соединение устанавливалось через дополнительный.
Пробовал делать так:pass out quick route-to ($ext3_if $ext3_gw) to $fw_ip
где ext3_if и ext3_gw - интерфейс и шлюз второго прова, а $fw_ip - ай-пи адрес VPN-сервера удалённого офиса.
Соединение устанавливается всё равно через дефолтный шлюз (основной канал).
Вычитал из man-ов, что route-to используется для транзитного трафика, который проходит через шлюз, чтобы направить его через нужный интерфейс на выходе. Но в моём случае трафик генерится самим шлюзом (VPN-клиент). Означает ли это, что функция route-to для моего случая не подходит? И как в таком случае решить мою задачу?