##################################
## Пробросы # Далее после проброса используем nat чтобы не зависеть от того, какой основной шлюз
# стоит у серверов внутри сети
# проброс порта RDP-3389 на ironws
rdr on $ext_if proto tcp from any to $ext_if port 3389 -> $ironws port 3389
# Добавим преобразование на int_if, у пакетов идущих к $tcserv меняем исх. ip на адрес внутр.инт.шлюза
# Без этого нижнего правило редирект будет работать, только если у компьютера на который переадресуем
# в качестве шлюза по умолч. выставлен внутр.инт.шлюза(int_if)
nat on $int_if proto tcp from any to $ironws port 3389 -> $int_if
# проброс порта Radmin-4899 на ironws
rdr on $ext_if proto tcp from any to $ext_if port 4899 -> $ironws port 4899
# см. выше
nat on $int_if proto tcp from any to $ironws port 4899 -> $int_if
# проброс порта RDP-3390 на tcserv
rdr on $ext_if proto tcp from any to $ext_if port 3390 -> $tcserv port 3389
# см. выше
# if 3389 nmap -P0 80.68.11.203 out 3390 open - WORK 100%
# if 3390 nmap -P0 80.68.11.203 out 3390 filtered unknow - DONt'WORK
# поэтому используем порт 3389. => нат срабатывает после rdr
nat on $int_if proto tcp from any to $tcserv port 3389 -> $int_if
# проброс порта RDP-3391 на astalavista
rdr on $ext_if proto tcp from any to $ext_if port 3391 -> $astalavistaws port 3389
# см. выше
# if 3389 nmap -P0 80.68.11.203 out 3390 open - WORK 100%
# if 3390 nmap -P0 80.68.11.203 out 3390 filtered unknow - DONt'WORK
# поэтому используем порт 3389. => нат срабатывает после rdr
nat on $int_if proto tcp from any to $astalavistaws port 3389 -> $int_if
# Бинат конечно работает Оставим на всякий если понадобиться сделать быстро проброс и машина на которую
# будет делаться проброс будет иметь осно-ым шлюзом внутр. инт. этого шлюза
# binat on $ext_if from $tcserv to $ext_if -> $ext_if
## Пробросы
#############################