Цитата:
#     Name       Action     Source interface   Source network     Destination interface     Destination network                Service
1     port_to_rdp   SAT     any              all-netsAddress: 0.0.0.0/0     core                    wan_ipAddress: 192.168.2.1     rdpDestination ports: 3389
2     rdp_allow       Allow     any              all-netsAddress: 0.0.0.0/0     core                    wan_ipAddress: 192.168.2.1     rdpDestination ports: 3389
3     rdp_out       NAT     wan              all-netsAddress: 0.0.0.0/0     core                    wan_ipAddress: 192.168.2.1     rdpDestination ports: 3389
Вот это, к слову, порнография
Правильно будет так (избавляемся от any)
SAT wan/all-nets core/wan_ip yourservice, SAT: ...
Allow wan/all-nets core/wan_ip yourservice # если DFL у сервера не шлюз, то замените на NAT
SAT lan/lannet core/wan_ip yourservice, SAT: ...
NAT lan/lannet core/wan_ip yourservice
_________________
Хотите хороший девайс? D-Link DFL!
Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc
