WideAreaNetwork писал(а):
AMDmi3
а если мне нужно чтобы адрес 192.168.0.8 натился за 2.3.4.5, покажите пжл пример как правильно это записать? надо просто добавить первым правилом? будет ли так оно работать?
Исключения из правил трансляции:
Исключения могут быть сделаны к правилам трансляции используя ключевое
слово no. Например:
no nat on tl0 from 192.168.1.10 to any
nat on tl0 from 192.168.1.0/24 to any -> 24.2.74.79
В этом случае вся сеть 192.168.1.0/24 за исключением 192.168.1.10
будет транслирована на IP адрес 24.2.74.79.
Обратите внимание, что первое правило побеждает, если указано "no", то
пакет не будет транслирован. Ключевое слово "no" нельзя использовать с
правилами with binat и rdr.
https://www.opennet.ru/base/net/pf_faq.txt.html