>>>Ткните носом или обосрите :)
>>>
>>
>>ipfw fwd 10.10.10.2 from "НЕКОТОРЫХ клиентов из 192.168.1/24" out via ext0
>
>а если "НЕКОТОРЫХ клиентов из 192.168.1/24" нужно выпустить с "НЕКОТОРЫми адресами из
>212.1.1.0/28" то как поступить? 1. завернул на разные диверты (на разные исходящие-внешние адреса) исходящий
2. с разных исходящих-внешних адресов делаешь нужный форвард
3. весь входящий на исходящие-внешние адреса заворачиваешь на диверты
гдето 0.5 правило ;-) -> не забудь перед первыми дивертами серых адресов задивертить исходящий траффик сервера с этих самых исходящих-внешних адресов.
фильтрация исходящего делается до 0.5 правила,до исходящих дивертов
фильтрация входящего делается после 3 правила, после входящих дивертов
=============
PS, который может помочь если чето не работает.
не забываем в правилах уточнять направление траффика и интерфейс.
не забываем также, что первоначально интерфейс указывается в соответствии с таблицей маршрутизации сервера, а потом может быть сделан fwd. (т.е. если у сервера не будет шлюза по умолчанию, то до правила fwd xxx.xxx.xx.x. all from y.y.y.y out via ext0 ничего не дойдет)