Есть две станции (Windows7) выход в инет через FreeBSD7.2+Kernelnat. Инет пашет. Подключаюсь к удаленному ВПН-Серверу (ISA), всё хорошо.Подключаю к этому же серверу вторую тачку,все подключается , тунель пашет, но на первой по тунель входящих пакетов нет, и соответственно хоть и состояние тунеля - подключено, но он на первой не работает.Если обе тачки подключаю через разные ВНЕШНИЕ адреса, то все работает.Не работает только если обе тачки лезут не сервер через один внешний адрес.В чем может быть проблема?
Вот кусок конфига для этой подсети -
Код: Выделить всё
${fw} add nat 124 ip from any to ${outip} in via ${lanout}
${fw} add allow ip from any to ${net2}\${mask} in via ${outip}
${fw} add allow ip from any to ${net2}\${mask} out via fxp1
${fw} add allow ip from ${net2}\${mask} to any in via fxp1
${fw} add nat 124 ip from 192.168.20.21 to any out via ${outip}
${fw} add allow ip from me to any out via ${outip}