La dmz doit être crée en cli en ssh ou en gui ?
on peut utiliser le gui:
1eme partie : etablir un "destination NAT". Aller dans 'Firewall/Nat' puis ajouter une destination NAT.

(ajuster l'IP 192.168.1.31 a la valeur de l'IP externe du LEDE).
2eme partie: ouvrir le flux dans le firewall vers l'IP du LEDE:
editer les regles de WAN_IN:

puis ajouter une regle et la mettre en premier (déplacement de la regle avec la souris):



(ajuster l'IP 192.168.1.31 a la valeur de l'IP externe du LEDE, meme valeur que dans la premiere partie).
ca doit ressembler a ca:

Le principe de fonctionnement:
1. on fait une translation de destination (destination NAT): tout les paquets a destination de l'IP public de l'ERL (= l'IP de eth1.832) voir leur adresse de destination changée pour 192.168.1.31 (= l'ip DMZ).
2. on ouvre le firewall pour les flux a destination de 192.168.1.31.