Привет, у меня странная проблема с конфигурацией файрвола UDM. Хочу настроить его так, чтобы разрешить доступ к указанным доменам, но заблокировать весь остальной трафик с конкретного устройства 192.168.x.x. Но auth.tesla.com имеет настроенный CNAME, и кажется, что файрвол не позволяет до него достучаться по CNAME IP, если я не добавлю вручную запись для разрешения 2.21.188.59.
Моя конфигурация (которая сейчас работает):
Но почему я не могу дойти до auth.tesla.com, если убрать/приостановить правило №10009 (CNAME IP 2.21.188.59 для auth.tesla.com), раз оно уже разрешено в правиле 10008?
Моя конфигурация (которая сейчас работает):

Но почему я не могу дойти до auth.tesla.com, если убрать/приостановить правило №10009 (CNAME IP 2.21.188.59 для auth.tesla.com), раз оно уже разрешено в правиле 10008?
