Есть сервер ОС FreeBSD 8.2 на нём шлюз squid nat c пересобраным ядром добавлены опции в ядро
options IPFIREWALL_VERBOSE # логгинг пакетов, если в правиле написано log
options IPFIREWALL_VERBOSE_LIMIT=100 # ограничение логов (повторяющихся)
options IPFIREWALL_DEFAULT_TO_ACCEPT # дефолтное правило - разрешающее
options IPDIVERT # необходимо для NAT
options IPFIREWALL_FORWARD # перенаправление пакетов
options DUMMYNET # ограничение скорости
установлен squid на 80 порту
SSH на внешнем интерфейсе закрыл
ядро пересобрано установлено
сканим порты на внешнем интерфейсе xl0 10.2.4.7nmap-sT -O 10.2.4.7
80/tcp open http
открыт 80 порт
надо закрыть
добавляем правило в ipfw
ipfw -q add deny tcp from any to any 80 in via xl1
deny tcp from any to any dst-port 80 in via xl1
поверяем ipfw list
поверяем правило добавилось
Но при сканировании потов на внешнем интерфейсе он всеравно открыт 80/tcp open http
Где ошибка не пойму подскажите