Как использовать новые Firewall Zones, чтобы заблокировать IP-адрес, не входящий в белый список, от подключения к WireGuard-серверу, запущенному на моем UDM-SE?
Изначально я думал, что нужно заблокировать External > VPN, но, полагаю, раз шлюз и является сервером, возможно, стоит добавить правило блокировки match-opposite на External > Gateway. Но как бы я ни пробовал, мне всегда удается подключиться к серверу и инициировать подключение.
Какая зона/политика лучше всего подходит для реализации того, что я хочу?
Мне кажется, я должен быть в состоянии заблокировать ваш начальный handshake к WireGuard-серверу, ведь вам нужно прийти на мой WAN IP и подключиться к порту 51820, чтобы WireGuard сказал: "Эй, Я ГОТОВ К ПОДКЛЮЧЕНИЮ", и моя файрволл должна запретить это, если IP-адрес не в белом списке.
Изначально я думал, что нужно заблокировать External > VPN, но, полагаю, раз шлюз и является сервером, возможно, стоит добавить правило блокировки match-opposite на External > Gateway. Но как бы я ни пробовал, мне всегда удается подключиться к серверу и инициировать подключение.
Какая зона/политика лучше всего подходит для реализации того, что я хочу?
Мне кажется, я должен быть в состоянии заблокировать ваш начальный handshake к WireGuard-серверу, ведь вам нужно прийти на мой WAN IP и подключиться к порту 51820, чтобы WireGuard сказал: "Эй, Я ГОТОВ К ПОДКЛЮЧЕНИЮ", и моя файрволл должна запретить это, если IP-адрес не в белом списке.
