сугубо определенным...
вот
no nat on em0 from 192.168.1.208 to any
web_serv_int = "192.168.1.208"
web_serv_ext = "212.2.144.39"
binat on em0 from $web_serv_int to any -> $web_serv_ext
прописывал в начале конфа ... вообще нет у всей сети пропал...
смотри
у меня так сделано и все нормально.
nat pass on fxp0 inet from 192.168.1.0/24 to any -> 1.2.3.50/28 source-hash
binat on fxp0 inet from 192.168.1.2 to any -> 1.2.3.4
Тоесть первая строчка дает маску реальных айпи /28 для всех клиентов из подсети 192.168.1.0/24 в разброс,
а вторая - дает реальный айпи 1.2.3.4 сугубо одному клиенту с 192.168.1.2.
прописал такого плана
no nat on em0 from 192.168.1.208 to anyпросто пропал нет на 192.168.1.208
прописал вдобавок
nat pass on fxp0 inet from 192.168.1.0/24 to any -> 1.2.3.50/28 source-hash
binat on fxp0 inet from 192.168.1.2 to any -> 1.2.3.4
вообще нет у всех лег...
в чем закавыка??? хз
до 6 утра парился, с разными манипуляциями ничего не заработало
проверял по состоянию пфната так оно белый айп в правилах типа прописивает, но трафик блочит