Здравствуйте.
Неожиданно образовалась проблемка, описанная в сабже. Т.к. я не профессионал - прошу помощи специалистов.
Предыстория такова: подключён к локальной сети и к стриму одновременно. Как у всех ip в сети постоянный, в инете динамический и т.д. Приобрёл DI-704P, дабы использовать его как простенький фаервол (никаких особых правил не нужно, лишь бы из сети ко мне доброжелатели не лезли), а так же решил настроить доступ в инет другу из локальной сети через свой стрим.
Без каких-либо проблем настроил себе доступ в сеть и в инет. Дело встало за другом. Установил проксю и соответственно дальнейших вариантов развития стало два - либо выставлять себя в DMZ, либо включать Virtual Server. Логично рассудив выбрал второй вариант - включил, открыл на нём порты для http и для ftp. Соответствующим образом настроил фаервол, завёл учётную запись и друг получил инет.
Всё казалось бы здорово, цель достигнута, однако я же открыт для всей сети по открытым мной в Virtual Server протоколах

Но в панели управления DI-704P есть вкладка Filter, которая должна была решить эту проблемку. А вот не вышло
В фильтрах я соответственно выбрал "Inbound IP Filter", затем поставил галку напротив "Deny all computers to pass except those listed below", затем в "Source IP : Port" ввёл ip друга и порт оставил пустым, т.е. для всех портов. В "Destination IP : Port" я вводил как свой ip в локальной сети (т.е. по сути IP от DI-704P), так и пробовал ввести свой внутренний ip (т.е. тот, который мне выдал DI-704P), но в любом случае я применяя данные настройки отрубал инет другу

В попытках уже подбором, а не разумом добиться цели я прописывал данные настройки и при стоящей галочке "Allow all computers to pass except those listed below", забавно, но так инет у друга работал... правда, если я указывал не его ip - у него тоже всё работало...
Я в большом раздумьи... пробовал много вариантов... суть получиласть в том, что при всех комбинациях ip и портов, которые я смог придумать при галке "Disabled IP Filter", или "Allow all computers to pass except those listed below" - досуп у друга был (но как Вы понимаете он был у всех пользователей локалки, кто знал данные авторизации на проксе), а при галке "Deny all computers to pass except those listed below" доступ был всем заблокирован, что отражалось в логах строчкой "13 февраля 2005 г. 21:25:50 Unrecognized access from 192.168.19.132:3886 to TCP port 808".
Если это важно - мой ip, выданный DI-704P - 192.168.0.103, мой ip в локалке 192.168.25.241, ip друга 192.168.19.132. Как я понимаю прошивка такая: HW:B3 FW:2.73
Подскажите, пожалуйста, что я делаю не так.
Спасибо.
P.S. Поиск по слову "фильтр" запускал - аналогичной проблемы не нашёл.