era esooo :)
no estaba poniendo en el port fordward que saliese por el carp, no había visto esa opción
al hacer las dos cosas a la vez el outbound y el port fordward a través del carp "tiene todo el sentido del mundo" ha funcionado.
Por si le sirve a alguien pongo uno de los ejemplos de como lo he dejado:
–----------------------------------------------------------------------------------
Port Fordward
If Proto Src. addr Src. ports Dest. addr Dest. ports NAT IP NAT Ports Description
WAN TCP/UDP * * x.x.10.250 22 (SSH) x.x.30.3 22 (SSH) NAT SSH a x.x.30.3
–----------------------------------------------------------------------------------
Outbound {Manual Outbound Nat rule generation (AON - Advanced Outbound NAT)}
Interface Source Source Port Destination Destination Port NAT Address NAT Port Static Port Description
WAN x.x.30.0/24 * * * x.x.10.250 * NO Auto created rule for LAN to WAN
–----------------------------------------------------------------------------------
x.x.30.3 (servidor al que quiero acceder desde el exterior)
x.x.30.0/24 (LAN)
x.x.10.250 (IP carp interfaz wan)
Por fin tengo alta disponibilidad hasta en el nat.
Muchas gracias por la ayuda :)
un saludo.