yra freebsd7, pf - firewallas situacija tokia: 192.168.1. | | rl1 (192.168.1.1) --------------------------- freebsd7 su pf --------------------------- rl0 (84.84.84.85) | | (84.84.84.86 ir 192.168.1.254) --------------------------- IPT routeris --------------------------- | | VPN | --------------------------- IPT routeris --------------------------- | | 192.168.3. (kitas filialas) vidiniai kompai (192.168.1.) natinasi per freebsd (192.168.1.1) jeigu vidiniai kompai (192.168.1.) nori pasiekti sakykim nutolusi kito filialo tinkla 192.168.3. , anot IPT juos reikia nukreipti per ju gatewayju, t.y. per 192.168.1.254. kaip daryti ta nukreipima? pradzioj padariau statinius routus (rc.conf): static_routes="net3" route_net3="-net 192.168.3.0/24 192.168.1.254" lygtais pingas ir eina (is 192.168.1. i 192.168.3.) ir lygtais viskas gerai, bet gerai nera. nes viskas vyksta letai, lyg kazkokie paketai kazkur pasimestu. (jeigu vidiniam kompe nurodai GW 192.168.1.254... viskas laksto ok) gal sakau cia vien rautu neuztenka? gal reikia zaisti ir su firewallu? pf default - pass all o gal galima tiktai su pf tai padaryti? patarkit.