На одной из сетевых карт имеется 2 ip
1) 192.168.222.2
2) 10.1.7.205
Оба адреса (192.168.222.2 и 10.1.7.205) висят на одном интерфейсе vr1.
Провайдер локальной сети по адресу 10.1.7.205 даёт доступ к своим локальным ресурсам, но чтоб к ним добраться, надо натить адреса компов из локальной сети 192.168.222.0/28
В принципе проблем зайти на эти ресурсы нет, если добавить статические адреса в таблицу маршрутизации. Но я хочу сделать это же при помощи route-to на pf и нифига не получается

Код: Выделить всё
local_if = “vr1”
table <table> const { 10.1.0.0/20, 93.204.61.0/24 }
nat on $local_if from 192.168.222.0/28 to <table> -> 10.1.7.205
pass out quick on $local_if route-to ( 10.1.7.205 10.1.0.6 ) inet from any to <table>
Код: Выделить всё
# traceroute somedomen.ru
… и трасса идет через внешние каналы интернета :(
где somedomen.ru имеет IP из диапазона 93.204.61.0/24
Большое спасибо за помощь.