rules:
Код:
Contents of ruleset; default action is DROP
# Act. Source Destination Protocol/Ports
-- ----- ---------------------- ---------------------- --------------
1 Allow lan:192.168.0.0/24 core:192.168.0.0/24 "ping-inbound"
2 NAT lan:192.168.0.1-.12, 192.168.0.14-.254 *:0.0.0.0/0 "http-outbound"
3 Drop lan:192.168.0.0/24 dmz,MARK-PPPoE,NewTONE-PPTP:0.0.0.0/0 "smb-all"
4 NAT lan:192.168.0.0/24 dmz,MARK-PPPoE,NewTONE-PPTP:0.0.0.0/0 "ping-outbound"
5 NAT lan:192.168.0.0/24 dmz,MARK-PPPoE,NewTONE-PPTP:0.0.0.0/0 "ftp-passthrough"
6 NAT lan:192.168.0.0/24 dmz,MARK-PPPoE,NewTONE-PPTP:0.0.0.0/0 "all_tcpudp"
7 SAT lan:192.168.0.0/24 core:192.168.0.110 "dns-all"
SETDEST 88.80.32.3
8 NAT lan:192.168.0.0/24 core:192.168.0.110 "dns-all"
Проброс пробовал, добился только того, что в логах перестало писать про 113 порт, но коннект по прежнему долгий — может я что неправильно сделал?
Код:
11 SAT *:0.0.0.0/0 core:dmznet "ident"
SETDEST dmz_ip
12 Allow *:0.0.0.0/0 core:dmznet "ident"