Допустим, имеем внутр. сетку 192.168.1.0/24 с адресом 192.168.1.1 на внутр. интерфейсе и 10.0.1.1 на внешнем.
Имеем туннель (пока без шифрования) в другую сеть (допустим, 192.168.2.0/24).
Как сделать в ipfw, чтобы запросы в сеть за туннелем уходили не с адресов 192.168.1.*, а, например, с адресов 192.168.3.* ?
Можно сделать:
Код: Выделить всё
ipfw nat 1 config redirect_addr 192.168.1.2 192.168.3.2
...
ipfw nat 2 config redirect_addr 192.168.1.3 192.168.3.3
и т.д.
Прописать, как на cisco, на интерфейсе диапазон 192.168.3.1-192.168.3.254 не получается, чтобы редиректить адрес в адрес.
Как сделать красиво и правильно?
Желательно через ipfw.
Или другие красивые и рабочие варианты?