>уважаемый, вместо того чтобы лить воду лучшебы почитали маны:
>man ipfw
>man dummynet
>местный поиск
>гугл ну это я сделал в первую очередь :)
просто с ipfw nat всё туманно - скудное описание.
поэтому, если кто подскажет, куда идёт пакет после выхода из ipfw nat -
в начало ruleset-а, или на следующее правило, то буду очень благодарен!
и какая мета-информация остаётся-меняется-прикрепляется?
то есть до ната, говоря языком ipfw
src-ip 10.10.10.1
dst-ip any
in recv ${internal_iface}
потом правило для входа в нат
ipfw add 100 nat 1 from 10.10.10.10 to any in recv ${internal_iface}
после выхода какая мета-информация?
src-ip 1.2.3.4
dst-ip any
???
net.inet.ip.fw.one_pass=0