>> но при попытке пропинговать ip из другой сети tcpdump выдает:
> ...а вот если еще и вывод ipwf show показать - то можно
> было-бы начинать над чем-то думать ...Оставил только эти три правила:
00010 15953 3553297 allow ip from any to any via rl0
00100 26497 6237654 nat 1 ip from any to any via stge0
65535 32438 4785666 allow ip from any to any
внутри сеть заработала, но по vpn каналу через клиентский пк так ничего и не идет.с самого роутера внешние сайты нормально пингуются.
При этом,на внутреннем интерфейсе роутера:
tcpdump: verbose output suppressed, use -v or -vv for full protocol decode
listening on rl0, link-type EN10MB (Ethernet), capture size 65535 bytes
00:42:48.613991 IP 192.168.1.7 > site.ru: ICMP echo request, id 1, seq 1523, length 40
00:42:53.531584 IP 192.168.1.7 > site.ru: ICMP echo request, id 1, seq 1524, length 40
00:42:58.533817 IP 192.168.1.7 > site.ru: ICMP echo request, id 1, seq 1525, length 40
00:43:03.537055 IP 192.168.1.7 > site.ru: ICMP echo request, id 1, seq 1526, length 40
00:43:27.748560 IP 192.168.1.7 > site.ru: ICMP echo request, id 1, seq 1527, length 40
00:43:32.563089 IP 192.168.1.7 > site.ru: ICMP echo request, id 1, seq 1528, length 40
на внешнем (stge0) пусто.