#1/Macros
int_if="rl0"
ext_if="rl1"
#2/Tables
lan_net="{ 192.168.100.0/24 }"
vpn_net="{ 192.168.200.0/24 }"
gmail_serv="{ imap.gmail.com, smtp.gmail.com, pop.gmail.com }"
#6/Translations
nat pass on $ext_if from $vpn_net to any -> rl1
nat pass on $ext_if from $lan_net to $gmail_serv -> rl1
#7/Filter Rules
# Блокировать всё, что не разрешено
block all
# разрешить пинг
pass inet proto icmp all icmp-type $allowed_icmp_types keep state
# разрешающий доступ (ограниченные службы)
pass in on $int_if inet proto { tcp, udp } from any to port $allowed_services modulate state
#
pass in quick on $ext_if proto $allowed_gmail_proto to port $allowed_gmail_port
Вопрос первый если я делаю так то через некоторое время отваливается доступ на гугло сервера. Ноги я так понимаю растут из того что при загрузке правил имена преобразуются в IP ??