>Приведены общие примеры, КАК разрешить traceroute, умник.
>А куда он их воткнет - это уж ему решать. Как и куда втыкать - тоже нужно знать. Общие примеры на уровне ${ipfw} add 1000 allow all from any to any - это не примеры...
в примере надо конкретно подчеркнуть что есть divert, и что от этого что-то да зависит..
Хотя конечно ответ один - читайте маны и статьи, думайте над прочитанным, пробуйте и анализируйте сделанное.
Но если не стремиться к получению знаний а к скорейшему достижению "результата" - тогда да, ${ipfw} add allow all from any to any
Вывод по теме, автору - подумай над тем как проходят пакеты через нат. Входящие надо фильтровать после ната, исходящие - до.