si las LANs las tengo en
rl1, rl2, rl3
match out on em1 from 192.168.11.0/24 nat-to em1
match out on em2 from 192.168.12.0/24 nat-to em2
match out on em3 from 192.168.13.0/24 nat-to em3
# $OpenBSD: pf.conf,v 1.54 2014/08/23 05:49:42 deraadt Exp $
#
# See pf.conf(5) and /etc/examples/pf.conf
lans="{192.168.10.0/24,192.168.12.0/24,192.168.13.0/24,192.168.14.0/24,192.168.1
5.0/24}"
dev_r32="em0"
dev_r42="em1"
dev_rVL="em2"
devniva="em3"
dev_doc="rl0"
dev_cis="bge0"
rdoc="192.168.10.0/24"
rsis="192.168.13.0/24"
rtes="192.168.14.0/24"
rlab="192.168.15.0/24"
table <tisc> persist file "/etc/macssistemas"
set skip on lo
block return # block stateless traffic
pass # establish keep-state
#match out on bge0 from $lans nat-to bge0
match out on em1 from 192.168.10.0/24 nat-to em1
match out on em1 from 192.168.12.0/24 nat-to em1
match out on $dev_r42 from $rsis nat-to $dev_r42
match out on em1 from 192.168.14.0/24 nat-to em1
match out on em1 from 192.168.15.0/24 nat-to em1
#match out on rl0 from 192.168.13.0/24 nat-to rl0
pass out all
# By default, do not permit remote connections to X11
block return in on ! lo0 proto tcp to port 6000:6010
...................
que hago, gracias
--
Has recibido este mensaje porque estás suscrito al grupo "OpenBSD México" de Grupos de Google.
Para anular la suscripción a este grupo y dejar de recibir sus mensajes, envía un correo electrónico a openbsd-mexic...@googlegroups.com.
Para publicar en este grupo, envía un correo electrónico a openbsd...@googlegroups.com.
Visita este grupo en http://groups.google.com/group/openbsd-mexico.
Para acceder a más opciones, visita https://groups.google.com/d/optout.