VPN и реальные IP
Раньше был организован выход в инет через VPN-сервер (pptp), для адресации использовался nat, то есть в iptables было указано действие -j SNAT --to-source x.y.z.a, где x.y.z.a, наш реальный адрес в интернете. Теперь нам дали 254 интернетовских IP-адреса. Начальство требует сделать так, чтобы уже маскардинг не использовался, а выходили в инет пользователи со своими реальными адресами. Что нужно написать в iptables, чтобы это всё работало. Строчку с -j SNAT --to-source x.y.z.a я убрал, в файле /proc/sys/net/ipv4/ip_forward форвардинг включён. Но все равно ничего не работает. Может надо в роутере командой route что нить добавить. Помогите плиз, а то я в линуксе без года, неделя.