странное дело с переадресацией
если в конце фаера всем давать дени, то она не работает
а если перед этим чтото такое:
${FwCMD} add 65501 deny all from 192.168.0.0/16 to any via vlan*
${FwCMD} add 65502 allow tcp from any to 192.168.0.0/16 via vlan*
${FwCMD} add 65534 deny log all from any to any
то в инет тачку не пускает, куда надо переадресация есть, но судя по TCPdump'у запросы через нат улетают в интернет
мне не жалко. но бывают же ботнеты, которым ответ не нужен, достаточно запросы кидать
тожесамое с кабинетом должниковых юзверей, почемуто работает только если " allow tcp from