>Люди добрые подскажите как прямее реализовать
>конструкцию аналогичную данной из pf:
>nat on $ext_if3 from $internal_net to any -> хх.хх.хх.хх/24 bitmask
>интересен именно нюанс ната в пул адресов!!! Сделал как описано здесь:
http://wiki.bsdportal.ru/doc:netgraph_ng_nat
Вполне работоспособная схема.
Я её немного усовершенствовал, будет возможность натить с 4 IP но можно и больше.
NATовские IP прописываю алиасами на lo0.
На стенде работает отлично, готовлю в продакшн.
-------------------------
FreeBSD 6.1-RELEASE, 2Gb ECC, 1xXeon, SMP.