есть машина с FreeBSD 12.2 у которой 3 сетевухи
1 - nfe0 встроенная, смотрит на одного провайдера (для работы самой фряхи)
2 - wlan0 смотрит на другого провайдера находящегося за "стенкой" и получает от него ip по dhcp (для выпуска в и-нет локалки)
3 - rl0 смотрит в локалку через роутеры (для подключения клиентов)
1. поставлена задача:
1.1. на rl0 поднять mpd5 (l2tp) что бы подключать роутеры (кстати тут dhcp серевер)
1.2. сделать изолированный от nfe0 переброс трафика и всё что с этим связано от wlan0 в rl0
2. что сделано:
2.1. сама фряха в и-нет ходит без проблем через nfe0
2.2. mpd5 и l2tp подняты и железо цепляется нормально пинги летают на ура от железок к системе
не знаю как сделать 1.2.

читал про ipfw_nat что можно сделать как то через него, но почему то не летят пакеты дальше rl0
чем лучше сделать данный "тунель"
если можно то с конфигами пожалуйста
P.S.
l2tp выдаёт ip'шники из 10.250.253.0/24 шлюз 10.250.248.1 dns 10.255.0.8
на rl0 его родной ip 172.16.0.1/24 и dhcp между 10 и 20 шлюз 172.16.0.1
nfe0 ip 10.10.10.50 шлюз 10.10.10.10.1 dns 10.10.10.2