Quello che non mi quadra dell'opzione di Redsector, è che quelle regole devono girare su un webserver e pfsense non lo ha (ed è meglio che continui a non averlo :D).
No, non deve essere necessariamente pfsense, però a logica prima di tutto va il firewall, in fondo i due server, al max c'è posto in mezzo, ma non saprei cosa metterci per smistare il traffico in ingresso.
Forse potrei mettere i due server web in cascata, piuttosto che in parallelo, e far fare il lavoro suggerito da Redsector al primo server (tutto da studiare) ... anche se in questo modo però un problema al primo server bloccherebbe ilanche il secondo e il lavoro non mi sembra dei più puliti...:bho: