Co presne znamena u toho pravidla v rules to "map-to"? Ja to nemuzu v ip-cref najit. IMHO je to tam stejne zbytecne (a to ani nevim, co to dela :o) ) Dale si myslim, ze s takto nastavenym SNATem to proste jit nemuze. Paket jdouci na isp1 bude stejne SNATovan podle prviho pravidla. Je potreba tam pridat -o wan[1|2]. Michal