Hi. folks!
Суть такова. Есть маршрутизатор с OpenBSD 5.1 на борту. На нем работает IPSec и соединяет его с другим маршрутизатором на CentOS 6. Как правильно объяснить OpenBSD что для некоторых destination необходимо заворачивать трафик в IPSec и передавать его на CentOS? Т.е. например я хочу выходить на ya.ru через удаленный шлюз на CentOS - прописываю в pf.conf:
pass in quick on $Lan from $Lan:network to 213.180.204.3 route-to enc0
В результате обычный коннект до ya.ru пропадает, но и tcpdump'ом на enc0 никакой активности не наблюдается. Для enc0 выставляю
pass in on enc0 from any to any
pass out on enc0 from any to any
Правильно ли я понимаю что подобное нужно делать именно через route-to а не как-нибудь иначе?
Спасибо.