pf route-to reply-to

NetBSDでマルチホーム - The Fancy Box Returns
[FreeBSD-users-jp 93503] Re: pf の設定について
この辺参考
毎度のおれメモ。

The Internet
      |          +--router(ADSL) 192.168.1.1--- ISP B
      |          |
    ISP A      家庭内LAN
      |          |
      |          |
      |          |
    addr A     192.168.1.231
+-----+----------+-----+
|   ng0         em0    |
|                      |
|      FreeBSD box     |
|                      |
+----------------------+

とこんな感じ
今まではpf+ipfwADSLから来たやつはipfw fwdしていた

${fwcmd} 10 add fwd 192.168.1.1 ip from 192.168.1.231 to not 192.168.0.0/16 out

今回ipfwは使わないでpfに統一

int_if="{em0}"
pass in  quick on $int_if reply-to ($int_if 192.168.1.1) from !192.168.1.0/24 to 192.168.1.231
pass out       on $int_if route-to ($int_if 192.168.1.1) from 192.168.1.231 to !192.168.1.0/24

この構成だとreply-toがいらないような・・・要検証だがとりあえず動いてるっぽいのでよしとする。