Привет, я использую новую зону-ориентированную брандмауэр, но столкнулся с проблемой. Хочу ограничить доступ к веб-интерфейсу UDM для клиентов, подключающихся через site-to-site VPN, но только для трафика, идущего из определенных подсетей (у меня несколько site-to-site VPN). Как бы я ни блокировал или разрешал конкретную подсеть, это всегда влияет на трафик от обеих подсетей. Проверил с помощью tcpdump, IP-адреса источника действительно те, что я ожидаю, так что дело не в этом.
