Отвечаю на все вопросы:
2t0ly Просто раздать внешние айпишники клиентов не выйдет, ибо их меньше чем клиентов, но намного больше чем подсетей
2Nickuz Нет, не 16к, но вечером половина точно.
2Nic Это нужно для того, что бы белые ip освобождались. Т.е. будет скриптик, который будет добавлять и удалять правила на нате
Мне тут идею подкинули, binat в pf, но это нужно переходить на BSD. Кто что скажет?