Ну вот, теперь с ZBF, когда создаешь переадресацию порта, оно автоматически создает нередактируемое и непереносимое правило брандмауэра для этой переадресации. В данном случае, это для TCP/25 к локальному Exchange-серверу. Нам нужен только наш облачный спам-провайдер, чтобы получить доступ к этому. Я не вижу способа ограничить этот доступ. У них есть такая "ограниченная" галочка при создании правила переадресации порта, которая позволяет ограничить доступ к сети или IP-адресу. Но мне нужно разрешить доступ ко многим сетям, и эта опция пока этого не поддерживает. Кто-нибудь уже придумал, как это сделать с ZBF?
