сменили прова, новый в свою очередь выдал сетку с маской 240
юзаю все конфиги по дефолту
pf
интернет на серваке настроил
авторизация пппое, в настройках выдал айпи из новой сетки но интернета нет, чувствую не хватает одного правила в пф чтоб заработало, подскажите какое
igb0: flags=8843<UP,BROADCAST,RUNNING,SIMPLEX,MULTICAST> metric 0 mtu 1500
options=401bb<RXCSUM,TXCSUM,VLAN_MTU,VLAN_HWTAGGING,JUMBO_MTU,VLAN_HWCSUM,TSO4,VLAN_HWTSO>
ether 00:1b:21:5b:5b:e0
inet 2.2.255.178 netmask 0xfffffffc broadcast 2.2.255.179
inet6 fe80::21b:21ff:fe5b:5be0%igb0 prefixlen 64 scopeid 0x1
nd6 options=29<PERFORMNUD,IFDISABLED,AUTO_LINKLOCAL>
media: Ethernet autoselect (1000baseT <full-duplex>)
status: active
ext_if = "igb0"
ext_ip = "2.2.255.178"
set limit states 128000
set optimization aggressive
nat pass on $ext_if from 10.0.0.0/8 to any -> ($ext_if)
nat pass on $ext_if from 172.16.0.0/16 to any -> ($ext_if)
rdr on igb0 proto { tcp, udp } from any to 2.2.255.178 port 3389 -> 10.125.209.10 port 3389
rdr on igb0 proto { tcp, udp } from any to 2.2.255.178 port 21 -> 10.125.209.10 port 21
rdr on igb0 proto { tcp, udp } from any to 2.2.255.178 port 37777 -> 10.126.49.7 port 37777