Не получив успеха в деле:
viewtopic.php?f=3&t=132766Решил просто воткнуть вторую сеть в порт ДМЗ .
В итоге почти все заработало, сделал проброс портов для нужных сервисов - в том числе и для mail сервера. Проброс делался как обычно - сначала сат потом allow правило "any/all-nets core/wan1_ip smtp" но оказалось что для pop протокола все нормально - то есть письма доходят а вот для smtp - фигвам, блокировалось соединение по 25 порту.
Гугление привело к
http://ftp.dlink.ru/pub/FireWall/_rus_% ... ilover.pdfа там :
"General:
Name: allow-smtp-out
Action: NAT
Service: smtp
Address Filter:
Source interface: dmz
Source network: mail-server
Destination interface: all-wan
Destination network: all-nets"
Действительно с таким правилом почта начала уходить.
Но все же хочется понять почему не работало с пробросом SAT/ allow ?
Просто очень мало информации с участием DMZ для DFL'ей.