Приветствую!Понадобилось на рабочий роутер с mpd5 вкорячить еще и openvpn, решил сделать "красиво", сделал bridge0, из em1 и tap0, em0 - внешний.
Nat был сделан через ipfw и все прекрасно работало до того момента, пока я не попытался выпустить клиентов с tap0 через em0, ну не хочет и все, затыкается на айпишнике em0... мучался мучался, поставил ipnat, через него все начало работать, но я хочу через ipfw :-) что я упустил?
openvpn в режиме бриджа и по протоколу tcp
-f flush
add allow icmp from any to me
add allow icmp from any to any via em1
add allow icmp from any to any via tap0
add allow icmp from any to any via tun0
add allow icmp from any to any via ng0
add allow icmp from any to any via bridge0
add allow ip from any to any via lo0
add deny ip from any to 127.0.0.0/8
add deny ip from 127.0.0.0/8 to any
#add allow all from any to any via em0
add allow all from any to any via em1
add allow all from any to any via tap0
add allow all from any to any via tun0
add allow all from any to any via bridge0
add allow ip from any to any via ng0
nat 1 config log if em0 reset same_ports
add nat 1 ip from any to any via em0