В локалке куча серых подсетей каждая из которых натится под одним из белых адресов. Плохо то, что очень много правил в фаерволе типа
Код: Выделить всё
ipfw nat N config ip <белый адрес>
ipfw nat N ip from <серый адрес> to any out
ipfw nat N ip from any to <белый адрес>
Теперь вопрос: стоит ли перейти на PF NAT, и если так, то как это сделать. Потому, что если пакет уходит например через аплинк 1, а ответ на него приходит через аплинк 3, то правило пф ната на 3 аплинке ничего не знает о пришедшем пакете и не обрабатывает его.