Итак, настройки следующие:
--/etc/rc.conf--
...
defaultrouter="realIP.2.3.3"
...
--/etc/rc.conf--
/sbin/natd -a realIP.2.3.4 -p 8668
/sbin/natd -a 192.168.8.25 -p 8669
/sbin/ipfw add 10 divert 8669 ip from 192.168.0.0/24 to any
/sbin/ipfw add 20 fwd 192.168.8.1 ip from 192.168.8.25 to any
/sbin/ipfw add 30 divert 8669 ip from any to 192.168.8.25
/sbin/ipfw add 100 divert 8668 ip from 192.168.1.0/24 to any
/sbin/ipfw add 200 divert 8668 ip from any to realIP.2.3.4
# ifconfig
fxp0: flags=8943<UP,BROADCAST,RUNNING,PROMISC,SIMPLEX,MULTICAST> mtu 1500
options=8<VLAN_MTU>
inet 192.168.1.1 netmask 0xffffff00 broadcast 192.168.1.255
inet6 fe80::2a9:40ff:fe0f:9adc%fxp0 prefixlen 64 scopeid 0x1
inet 192.168.0.1 netmask 0xffffff00 broadcast 192.168.0.255
ether 00:a9:40:0f:9a:dc
media: Ethernet autoselect (100baseTX <full-duplex>)
status: active
fxp1: flags=8843<UP,BROADCAST,RUNNING,SIMPLEX,MULTICAST> mtu 1500
options=8<VLAN_MTU>
inet6 fe80::202:55ff:fe30:ba53%fxp1 prefixlen 64 scopeid 0x2
inet realIP.2.3.4 netmask 0xfffffff0 broadcast x.x.x.x
ether 00:02:55:30:ba:53
media: Ethernet autoselect (100baseTX <full-duplex>)
status: active
xl0: flags=8843<UP,BROADCAST,RUNNING,SIMPLEX,MULTICAST> mtu 1500
options=8<VLAN_MTU>
inet 192.168.8.25 netmask 0xffffff00 broadcast 192.168.8.255
inet6 fe80::260:98ff:feef:e203%xl0 prefixlen 64 scopeid 0x3
ether 00:60:98:ef:e2:03
media: Ethernet autoselect (100baseTX <full-duplex>)
status: active
В результате пользователи в локалке с адресами 192.168.1.0/24 выходят
в интернет, а у пользователей с адресами 192.168.0.0/24 интернета
нет, несмотря на то, что VPN-router(192.168.8.1) пингуется ими...
Куда копать? Если необходимо показать еще какие-нибудь настройки, то готов показать..