>>[оверквотинг удален]
> русский язык дружу? Вы о чем ?
Что вам не понятно в описании проблемы ?
Скажу другими словами, откуда ipacctd "знает" о IP адресе получателя, СЛУШАЯ ВНЕШНИЙ ИФЕЙС?. Если IPFW сначала на порт ipacctd заворачивает, а потом уже в NATd ? Я так понимаю, что прилетающий пакет, попадать должен в Ipacctd, потом в NAT...
Но я менял порядок правил отсылающих пакеты в Natd и ipacctd, ничего не меняется...
Вернее меняется,
если номера правил в ipfw как в первом посте, то вот как видит ping ya.ru ( пинг с локальной сети) ipacctd :
213.180.204.8 0 x.x.91.254 0 icmp 240 4 12434215
192.168.1.1 8 213.180.204.8 0 icmp 240 4 12434215
Если сделать вот так :
$fwcmd add 150 tee 10003 ip from any to any via tun0
$fwcmd add 200 divert natd ip from $lan to any via tun0
$fwcmd add 201 divert natd ip from any to me via tun0
То будет вот так в логе ипаццтд :
213.180.204.8 0 192.168.1.1 0 icmp 240 4 12434219
хх.хх.91.254 8 213.180.204.8 0 icmp 240 4 12434219