Цитата:
# Name Action Source interface Source network Destination interface Destination network Service
1 port_to_rdp SAT any all-netsAddress: 0.0.0.0/0 core wan_ipAddress: 192.168.2.1 rdpDestination ports: 3389
2 rdp_allow Allow any all-netsAddress: 0.0.0.0/0 core wan_ipAddress: 192.168.2.1 rdpDestination ports: 3389
3 rdp_out NAT wan all-netsAddress: 0.0.0.0/0 core wan_ipAddress: 192.168.2.1 rdpDestination ports: 3389
Вот это, к слову, порнография
Правильно будет так (избавляемся от any)
SAT wan/all-nets core/wan_ip yourservice, SAT: ...
Allow wan/all-nets core/wan_ip yourservice # если DFL у сервера не шлюз, то замените на NAT
SAT lan/lannet core/wan_ip yourservice, SAT: ...
NAT lan/lannet core/wan_ip yourservice
_________________
Хотите хороший девайс? D-Link DFL!
Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc
