Решил ipf настроись жёстко. На внешнем интерфейсе решил зашарить все, оставить только порты ssh, smtp, 80, 8080, 21 и для пинга icmp-type 8.

Так вот, если я хочу ipnat'ом редиректить пакеты пришедшие на некоторые порты во внутреннюю сеть ipf их будет резать? И там же гемор какой-то с фтп, с активным и пассивным режимом?
И это ведь не повлияет на squid, он же сможет порты открывать любые(всмысле разрешенные в squid.conf)?
Короче, я запутался и на меня напал тупняк, хелп! :oops:
