Warum kann ich die durch NAT erzeugte Firewall Regel nicht editieren?
Aber auch wenn ich selber eine Regel erstelle und Logging aktiviere, bleibt das Problembestehen, da nur der geforwardete Port in der Lognachricht auftaucht.Zudem ist die Zieladresse nicht <WAN Adress> sondern die des Hosts zu dem geforwardet wurde.
DNAT muss VOR dem Filtern passieren, sonnst würde ja die Firewall mit falschen Daten arbeiten. Was soll den überhaupt der Sinn sein, die Quellports vor dem DNAT zu verwenden, da sich dieser Port ja durch die NAT-Regel ergibt?