У меня возникли проблемы с правилами брандмауэра после обновления до 2.9 beta 13. Я использую dst-nat для входящих SSH-соединений:
```
;;; Static translation for incoming SSH connections
chain=dstnat
in-interface=Internet
protocol=tcp
dst-port=22
action=dst-nat
to-addresses=192.168.1.2
to-ports=22
```
Цепочка `forward` содержит перенаправление на цепочку, определяющую разрешенный входящий трафик:
```
;;; Protect Internal network
chain=forward
out-interface=Internal
action=jump
jump-target=Littlebeck-Network
```
Эта цепочка затем содержит правило, разрешающее трафик на dst-port 22:
```
;;; Littlebeck-Network
chain=Littlebeck-Network
protocol=tcp
dst-port=22
action=accept
```
Проблема в том, что это правило не перехватывает SSH-трафик, но если я добавлю правило ниже:
```
chain=Littlebeck-Network
protocol=tcp
action=accept
```
тогда оно перехватит и пропустит входящий SSH-трафик, а также любой другой TCP-трафик.
Andrew
```
;;; Static translation for incoming SSH connections
chain=dstnat
in-interface=Internet
protocol=tcp
dst-port=22
action=dst-nat
to-addresses=192.168.1.2
to-ports=22
```
Цепочка `forward` содержит перенаправление на цепочку, определяющую разрешенный входящий трафик:
```
;;; Protect Internal network
chain=forward
out-interface=Internal
action=jump
jump-target=Littlebeck-Network
```
Эта цепочка затем содержит правило, разрешающее трафик на dst-port 22:
```
;;; Littlebeck-Network
chain=Littlebeck-Network
protocol=tcp
dst-port=22
action=accept
```
Проблема в том, что это правило не перехватывает SSH-трафик, но если я добавлю правило ниже:
```
chain=Littlebeck-Network
protocol=tcp
action=accept
```
тогда оно перехватит и пропустит входящий SSH-трафик, а также любой другой TCP-трафик.
Andrew
