>
>>add 50200 divert 10001 ip from not me to not me out via rl1
>>add 50210 tee natd ip from any to any via rl0
>>add 50220 divert 10000 ip from not me to any in via rl0
>>add 50230 check-state
>>add 50240 allow all from any to any keep-state
>Как-то сильно сложно. Что хотели сделать-то? Трафик посчитать?
да, на то он и ipacctd
>Не проще ли
>add 50200 divert 10000 all from any to any via rl1
>и самой считалкой отбрасывать локальный трафик?
после мучений родил, что надо tee и divert местами поменять. А в такой фигурации, оказалось, в локалку нат не отдаётся.