Opravdu nemá smysl se dál matlat v hovnech. 10.10.10.1/32 je součástí 10.10.10.0/24 a opravdu NECHCI "řešit" nic nějakým stupidním dvojitým NATem. Opusťme tuto zcestnou linii diskuse.
Napriklad:
- Mozes si vo FreeBSD aktivovat viac routing tables (max 16 - tusim vyzaduje rekompilaciu kernelu), vytvorit Jail s alternativnou routing table kde budes mat vlastnu definovanu IP, ktoru budes pouzivat ako gateway na hoste. Nieco podobne som tak riesil (kolizia rozsahu VPN), touto sialenou kombinaciou to ide (alternativna routing table, Jail, na hoste PF atd). Mozno by som tie konfigy niekde nasiel. A pamatam sa, ze na fore FreeBSD mi niekto poslal config, kde to zevraj dokazal iba s Jail + PF bez routing table (kombinacia niecoho s reply-to), ale mne to nefungovalo.
- Daj si pred to FreeBSD nejaky dalsi fyzicky router (kludne tiez s FreeBSD pripadne lacny Mikrotik alebo nejake Pi...). Ked sa na to budes pozerat, musis si vsugerovat ze to nie je tvoja chyba, iba ze O2 su kokoti lebo nepouzivaju CGNAT.
- Zmen poskytovatela, zi v bubline idealneho sveta (nemyslim to ironicky, kludne by som tuto moznost preferoval
)