Стандартная ситуация: локальная сеть 192.168.1.0/24 (интерфейс em0), сеть провайдера, шлюз на FreeBSD/PF (192.168.1.1). Этот шлюз получает интернет через vpn-соединение с провайдером (интерфейс ng0, выдается внещний IP-адрес «X»). На шлюзе настроены правила NAT для работы интернета из локальной сети.
nat on ng0 from em0 to any -> (ng0)
Есть правило, которое перенаправляет все внешние соединения из интернет на порт 80 на соответствующий веб-сервер 192.168.1.2
rdr on ng0 proto tcp from any to "X" port 80 -> 192.168.1.2
Не получается сделать так, чтобы при обращении из внутренней сети по внешнему адресу «X» срабатывало перенаправление портов. Есть какие-нибудь идеи?