Есть сеть:
Код: Выделить всё
{192.168.0.0/24}--->[192.168.0.10]=>[192.168.0.1 FreeBSD 8.2 i386]
{192.168.1.0/24}--->[192.168.1.10]=>
Итого необходимо чтобы шлюз в пробрасываемых пакетах подменял IP на свой. Эдакий нат для интернета в локалку. Как это можно организовать?
Сейчас интернет там раздаётся стандартной связкой natd+ipfw. Пробрасывать пробовал redirect_port в natd.conf
tcpdump'ом отслеживал что пакеты при попытке коннекта извне пробрасываются в сеть, но видимо из-за внешнего адреса в заголовке не пропускаются аппаратным фаерволом.