Присоединяюсь к этому "шо?!"  )))

у меня для подобного на pf-e работала вот такая схема

default указан на 192.168.111.1

table <localnet> { 127.0.0.1/32, 192.168.111.0/24, 192.168.4.0/24,
192.168.7.0/24 192.168.6.0/24, 192.168.14.0/24}

ext_isp1="rl0"
ext_ip1="192.168.111.159"
ext_gw1="192.168.111.1"


ext_isp2="em0"
ext_ip2="111.111.111.222"
ext_gw2="111.111.111.111"


pass out quick route-to ($ext_isp1 $ext_gw1 ) from $ext_ip1 to {
!<localnet> }
pass out quick route-to ($ext_isp2 $ext_gw2 ) from $ext_ip2 to {
!<localnet> }

pass in quick reply-to ($ext_isp1 $ext_gw1 ) from { !<localnet> } to
$ext_ip1
pass in quick reply-to ($ext_isp2 $ext_gw2 ) from { !<localnet> } to
$ext_ip2

Зачем я вырезал localnet уже не помню, в этом случае и any думаю подойдёт


14.06.2015 11:38, Slawa Olhovchenkov пишет:
> On Sun, Jun 14, 2015 at 11:32:43AM +0300, Oleksandr V. Typlyns'kyi wrote:
> 
>> Today Jun 14, 2015 at 10:06 Vasiliy P. Melnik wrote:
>>
>>> а чего не понятно? при обычной маршрутизации пакет, который приходит на
>>> не_основной интерфейс уходит в дефолтный шлюз, и как следствие с дефолтного
>>> айпишник. Клиент такой пакет естественно отбрасывает.
>>
>>   Ответ всегда уходит с того IP, на который пришел запрос по наиболее 
>>   специфичному пути в таблице маршрутизации.
> 
> шо?!
> 

-- 
WBR,
Sergey Rudenko

Ответить