akka писал(а):
проходили соединения не по всем портам - например 22 и 500 да, а 23 и 1723 нет...
похоже, что в DMZ просто не транслируются порты завиртуаленные и порты поднятых на девайсе сервисов?
akka писал(а):
функции DMZ и Virt Hosts взаимоисключающие, одновременно может работать только одна из них
а тогда оно и понятно.
Кстати, покрутил тут еще и DFL-600, там есть выделенный DMZ-порт, ему назначается свой ip (и маска). Так девайс не разрешает этому ip быть из подсети WAN (противу моих прежних предположений), ни и, разумеется, LAN. Т.е. к DMZ порту можно подключить целую подсеть и там, очевидно, разнести разные сервисы на разные машины. Получается, девайс "обслуживает" все-таки всегда ТОЛЬКО ОДИН IP в WAN: часть tcp/udp портов обслуживают назначенные виртуалы и сам девайс, остальные, выходит, сливаются в DMZ.
А для коннекта НЕЗАВИСИМО, КО ВСЕМ ПОРТАМ у такой машины в WAN должен быть в любом случае свой отдельный адрес, и даже имея такой адрес делается это, выходит, не DMZ-ом, а, например, 3(+)-портовым свитчом между девайсом и WAN
