Hi,
Am einfachsten wäre es, wenn du bei "pass in on $Dmz" einfach "to !$lannet" statt "to any" machst
Bei "to !$lannet" kommt ein Syntax error. Hier stört sich pfctl an dem Ausrufezeichen (Negation). Aufgrund deiner Herangehensweise habe ich das anders gelöst, Ist zwar nicht schön...