Hm, ich verstehe jetzt nicht ganz wie du das meinst. Meinst du ein pass in in kombination mit einem rdr-to?
Ich schreib einfach mal wie ich denke das du es meinst.
Code:
#NAT Rule
#NAT uebersetzt alles interne in Externe IP Adresse und soll Port Manipulieren
#xl0=externe Karte em0=interne Karte
pass in on em0 from 192.168.0.0/24 to any
pass out on xl0 from any to any nat-to (xl0)
macht aber leider auch nichts. Lässt es unübersetzt durch. Das ist zumindest besser als die oben genannte 2. Variante die garnichts durchlässt... aber weiter hilft es mir leider auch nicht.
Vorallem merkwürdig finde ich das im Internet etwa 5 Verschiedene Arten von Syntax gibt mit denen die leuten beschwören das des so funktioniert...in der OpenBSD FAQ steht es so:
Code:
match out on tl0 from 192.168.1.0/24 to any nat-to 24.5.0.5
pass on tl0 from 192.168.1.0/24 to any
das wäre übertragen in meine Situation.
Code:
match out on xl0 from 192.168.0.0/24 to any nat-to 192.168.1.1
pass on xl0 from 192.168.0.0/24 to any