На текущий момент ситуация следующая:
2 локальные сетки на разных интерфейсах (rl0, rl1), роутер под управлением FreeBSD, подключен к интернету (fxp0).
на нём поднят VPN сервер и IPIP тунель (gif0).
прописаны статические маршруты для томских сетей, в качестве маршрута по умолчанию прописан адрес IPIP тунеля. на fxp0 висит natd.
VPN нужен для авторизации пользователей и контроля трафика.
Как сделать чтобы весь интернет был доступен, для локальных сетей? сейчас доступен только томск через fxp0. если повешать natd на gif0, то соответственно будет доступен только внешний канал.
какие есть пути решения?