Правила такие:
Allow Virtual Server HTTP WAN,* LAN,192.168.1.1 TCP,80
Allow Virtual Server DNS WAN,* LAN,192.168.1.1 *,53
Allow Virtual Server SMTP WAN,* LAN,192.168.1.1 TCP,25
Allow Virtual Server POP3 WAN,* LAN,192.168.1.1 TCP,110
Allow Allow to Ping WAN port WAN,* WAN,* ICMP,*
Deny Default *,* LAN,* *,*
Allow Default LAN,* *,* *,*
(заодно вопрос - как убрать последнее правило? оно не редактируется и не удаляется)
192.168.1.0 - это "буферная" подсеть образованная двумя серверными машинами и "внутренней стороной" 604.
Хочу отметить, что DNS не работает только в направлении "внутрь". При запросах во внешний мир имена нормально разрешаются.
|