Помогите пожалуйста разобраться в следующем:
Есть комп-роутер FreeBSD на нем 2 сетевых адаптера один смотрит во внутреннюю сеть em0 другой во внешнюю em1 из внутренней сети есть доступ во внешнюю с филтрацией по портам и с использованием NAT, все работает как надо за исключением того, что не могу создать правило, чтобы разрешить PING со стороны внешней сети, и чтобы при этом PING работал из внутренней сети. Тоесть, чтобы можно было пинговать комп-роутер,
если же я создаю такое правило относящиеся к интерфейсу em1 и указанным протоколом ICMP то это правило начинает корректно работать относительно того кто пингует с внешней сети, НО после этого из внутренней сети нельзя уже воспользоваться PING(ом) так как пакет (icmp) успешно выходит из внутренней сети (натится), но! не успешно попадает под правило созданное мной - не достигая правила NAT и следовательно пакет приходит до компа-роутера (в правило icmp которое стоит выше правила NAT), но не отдается во внутреннюю сеть.
ТОБИШЬ ДВА ВЫБОРА либо пинг идет до роутера либо для пользователя во внутреннюю сеть.
Не подскажите как бы такое правило запихать, чтобы не задивать (не пересекать) выход icmp из внутренней сети.
Не знаю может я кубик рубик сделал себе ), ну некорректно изначально создал правила, хотя делал и по другому, выходило тож самое.

firewall config -- с этими правилами пинг идет только из внутренней сети во внешнюю.
Код: Выделить всё
# em1 WAN(смотрит во внешнюю сеть)
# em0 LAN (смотр. во внутреннюю сеть)
add 300 allow ip from 192.168.0.0/24 to any 53,80,443,110,9730 in via em0
add 310 allow ip from any 53,80,443,110,9730 to 192.168.0.0/24 out recv em1 xmit em0
add 320 allow icmp from any to any via em0
add 330 allow tcp from 192.168.0.0/24 to me in recv em0 keep-state
# правила для внутренней сети- фильтрация на выход, и в какой то мере на вход.
nat 1 config log if em1 reset same_ports deny_in unreg_only
add 750 nat 1 ip from any to any via em1
add 900 allow all from any to any via em1
P.S. я новичок в Unix системах, буквально 3 дня удилить успел FreeBSD, помогите пожалуйста добрые люди

Спасибо.