Ik heb een simpel firewalletje gemaakt , echter als ik die divert regel laad doet nat het niet 
Zie ik iets over het hoofd ? of staan mijn regels in een verkeerde volgorde?
add divert natd all from any to any via rl1
add allow ip from 127.0.0.1 to 127.0.0.1 via lo0
add deny ip from 127.0.0.1 to any
add deny ip from any to 127.0.0.1
add deny ip from 192.168.0.0/16 to any
add deny ip from any to 192.168.0.0/16
add deny ip from 172.16.0.0/12 to any
add deny ip from any to 172.16.0.0/12
add allow udp from any to any 53,123 keep-state out
add 0601 allow all from 10.16.0.0/12 to any
add deny icmp from any to <public-IP>
add allow icmp from any to any keep-state
add check-state
add deny tcp from any to any established
add allow tcp from any to any keep-state out setup
add allow tcp from any 20 to any keep-state in setup
add allow tcp from any to any 22,23,80,113 keep-state in setup
add 00800 allow all from 10.16.0.0 to any out
add 00900 allow all from any to any via dc0
add deny log logamount 0 ip from any to any
Zie ik iets over het hoofd ? of staan mijn regels in een verkeerde volgorde?
add divert natd all from any to any via rl1
add allow ip from 127.0.0.1 to 127.0.0.1 via lo0
add deny ip from 127.0.0.1 to any
add deny ip from any to 127.0.0.1
add deny ip from 192.168.0.0/16 to any
add deny ip from any to 192.168.0.0/16
add deny ip from 172.16.0.0/12 to any
add deny ip from any to 172.16.0.0/12
add allow udp from any to any 53,123 keep-state out
add 0601 allow all from 10.16.0.0/12 to any
add deny icmp from any to <public-IP>
add allow icmp from any to any keep-state
add check-state
add deny tcp from any to any established
add allow tcp from any to any keep-state out setup
add allow tcp from any 20 to any keep-state in setup
add allow tcp from any to any 22,23,80,113 keep-state in setup
add 00800 allow all from 10.16.0.0 to any out
add 00900 allow all from any to any via dc0
add deny log logamount 0 ip from any to any