mlevel писал(а):так как советовали полностью все перенести на ipfw, и pf не юзать.
в таких вещах это сложно назвать советом, кому как удобнее
я лишь подметил что ipfw kernel nat по производительности не хуже чем PF nat
mlevel писал(а):Натить 1000 человек через 1 белый ІР-адрес?
дуршsnoe писал(а):Почему через один-то? Я же грил, что натим в один адрес серую подсеть /24, а это 256 адреса в максимуме. Соотв., в твоем примере мы бы натили 1000 серых IP в четыре реальника.
+1
просто ты сказал round-robin получается мы друг друга не поняли, round-robin это когда "по кругу"
если у тя просто задача натить всех больше чем в один IP, то наверняка эта твоя 1000 человек не в одной подсети живет (я на это надеюсь)
вот и нать их по подсетям, каждую в свой реальник