jj Winroute tyhle pakety neprousti - proto te o nich informuje.

Jde tam nastavit chovani - Nastaveni - Dalsi - Nastaveni zabezpeceni

ICMP Echo - tady muzez nechat vysli odezvu (PING atd.)
Kdyz nefunguje ping, nikdo sice nezjisti ze tam tvuj komp je, ale odporuje to RFC a hacker si stejne poradi - davas mu tak najevo, ze do toho trochu vidis a stavas se zajimavejsim cilem.

Prichozi paket neni v NAT - odmitni/zahod - nastavil bych zahod, utocnikovi pak nechodej odpovedi zpet, a nevi, jestli se to negde cestou stratilo.

prichozi UDP paket - taky bych nastavil ze projde jen ten se zaznamem v NAT

No a pak je jen nastaveni LOGu

Staci ?