>Добавить в файервол
>ipfw add divert 8668 ip from any to 10.10.100.44 in recv xl1
>ipfw add divert 8668 ip from 192.168.0.0/24 to any out xmit xl1
вообщем пробывал при таком виде (natd_interface="xl1")
00050 157 18089 divert 8668 ip from any to any via xl1
00100 0 0 allow ip from any to any via lo0
00200 0 0 deny ip from any to 127.0.0.0/8
00300 0 0 deny ip from 127.0.0.0/8 to any
65000 9097 1074610 allow ip from any to any
65535 0 0 deny ip from any to any
пробывал в таком виде (natd_interface="xl1")
00050 157 18089 divert 8668 ip from any to any via xl1
00060 22 100 divert ip from any to 10.10.100.44 in recv xl1
00070 0 0 divert ip from 192.168.0.0/24 to any out xmit xl1
00100 0 0 allow ip from any to any via lo0
00200 0 0 deny ip from any to 127.0.0.0/8
00300 0 0 deny ip from 127.0.0.0/8 to any
65000 9097 1074610 allow ip from any to any
65535 0 0 deny ip from any to any
пробывал в таком виде (natd_interface="xl1")
00050 22 100 divert ip from any to 10.10.100.44 in recv xl1
00060 0 0 divert ip from 192.168.0.0/24 to any out xmit xl1
00100 0 0 allow ip from any to any via lo0
00200 0 0 deny ip from any to 127.0.0.0/8
00300 0 0 deny ip from 127.0.0.0/8 to any
65000 9097 1074610 allow ip from any to any
65535 0 0 deny ip from any to any
пробывал в таком виде (natd_interface="ng0")
00050 157 18089 divert 8668 ip from any to any via ng0
00060 22 100 divert ip from any to 10.10.100.44 in recv xl1
00070 0 0 divert ip from 192.168.0.0/24 to any out xmit xl1
00100 0 0 allow ip from any to any via lo0
00200 0 0 deny ip from any to 127.0.0.0/8
00300 0 0 deny ip from 127.0.0.0/8 to any
65000 9097 1074610 allow ip from any to any
65535 0 0 deny ip from any to any
ни в каком виде трафик не пытается даже на ружу лезть походу....
все сыпется на правило 65000, только когда с консоли пингуешь, то на дайвертах цифорки ростут (так должно быть, я уже тут в трансе ничего не понимаю)....
СТРАННО даже при ipfw (natd_interface="xl1")
(только в таком виде растут цифры принятого и отосланного на правилах дайверта ->>>
00050 157 18089 divert 8668 ip from any to any via xl1
00100 0 0 allow ip from any to any via lo0
00200 0 0 deny ip from any to 127.0.0.0/8
00300 0 0 deny ip from 127.0.0.0/8 to any
65000 9097 1074610 allow ip from any to any
65535 0 0 deny ip from any to any
пинг на внешнюю сеть 10.10.100.любой, без VPN, не идет с внутренней,
но внешний интерфейс 10.10.100.44 пингуется.
БРЕД вообщем, че тут не то... блин и у кого не спроси, говорят вроде все верно, НО НЕ РАБОТАЕТ ВЕДЬ!