<div dir="ltr"><div class="gmail_default" style="font-family:verdana,sans-serif;font-size:small;color:#000000">Hi,</div><div class="gmail_default" style="font-family:verdana,sans-serif;font-size:small;color:#000000"><br></div><div class="gmail_default" style="font-family:verdana,sans-serif;font-size:small;color:#000000">I fully agree with you. it must be very helpful during the configuration, especially in your network scenario.</div><div class="gmail_default" style="font-family:verdana,sans-serif;font-size:small;color:#000000"><br></div><div class="gmail_default" style="font-family:verdana,sans-serif;font-size:small;color:#000000">Maybe, you can try to implement a script to do that, update the ipfw3 whenever the IP changes.</div><div class="gmail_default" style="font-family:verdana,sans-serif;font-size:small;color:#000000"><br></div><div class="gmail_default" style="font-family:verdana,sans-serif;font-size:small;color:#000000">Regards,</div><div class="gmail_default" style="font-family:verdana,sans-serif;font-size:small;color:#000000">Bill Yuan</div><div class="gmail_default" style="font-family:verdana,sans-serif;font-size:small;color:#000000"></div></div><br><div class="gmail_quote"><div dir="ltr" class="gmail_attr">On Sat, 25 Dec 2021 at 04:32, samg <<a href="mailto:samg@fastmail.com">samg@fastmail.com</a>> wrote:<br></div><blockquote class="gmail_quote" style="margin:0px 0px 0px 0.8ex;border-left:1px solid rgb(204,204,204);padding-left:1ex">On Fri, Dec 24, 2021, at 10:05 AM, Edgar Pettijohn wrote:<br>
> From the manual:<br>
><br>
> [ifX*:net*]<br>
>                      Matches the IPv4 network of the first IPv4 address<br>
>                      assigned to the *ifX*.  It is intended to help matching the<br>
>                      IPv4 network of the IPv4 address assigned to the *ifX*<br>
>                      dynamically, e.g. by DHCP.<br>
<br>
Thats from the ipfw manual, not the ipfw3 manual. ipfw3 doesn't support that syntax in the nat config. Looking at the source, it parses the ip with inet_aton, which only accepts ips in the form xxx.xxx[.xxx[.xxx]]<br>
</blockquote></div>