hwat писал(а):
Короче, как выключить этот файрвол вообще? Без дефолтных трех правил, без логов -- вообще вырубить нафиг?
Подключиться напрямую, а коробку выкинуть.
Если у тебя только один комп, то нафиг тебе коробка ... ну а если несколько, то поведай, приходит к тебе на внешний адрес на определенный порт пакет, на какой внутренний адрес и порт ты его пошлешь? По сути это и есть нат.
В коробке есть свойство, Advanced -> DMZ вот туда прописываешь комп, тогда любой порт внешнего интерфейса, который не задействован в правилах переадресации (Virtual Server) будет переадресован на такой же порт адреса DMZ. Есть некоторые исключения (например, VPN), но думаю тебе не так важны, и это именно то что ты хочешь.
ЗЫ: в этом случае нет блокировок портов по которым ходют трояны и вирусы ... в общем защитой на все 99% занимается комп DMZ.