B
Size: a a a
MS
TF
B
MS
B
S
TF
B
M
V
TF
AG
AG
B
add allow ip from any to any via lan1 #разрешать всё, что приходит из локалки
nat 1 config if wan0 reset same_ports deny_in #натить в сторону wan0, присваивая пакету адрес с этого интерфейса. Обратные пакеты пускать только для уже установленных наружу соединений (deny_in)
add nat 1 ip from any to any via wan0 #запускать обработку NATом для пакетов, которые должны уходить на wan0 (не предназначенные самому роутеру)
B
add allow ip from any to any via lan1 #разрешать всё, что приходит из локалки
nat 1 config if wan0 reset same_ports deny_in #натить в сторону wan0, присваивая пакету адрес с этого интерфейса. Обратные пакеты пускать только для уже установленных наружу соединений (deny_in)
add nat 1 ip from any to any via wan0 #запускать обработку NATом для пакетов, которые должны уходить на wan0 (не предназначенные самому роутеру)
B
IO
B
B