Хочу заблокировать возможность PING и TCP 80/443 для управления роутером со всех сетей. Раньше я это делал, когда ещё не перешёл на matrix, но сейчас не получается. Все сети находятся под внутренней, и я не вижу причин их разделять, потому что есть интерфейс для удалённого доступа, использующий IP-адрес шлюза. Мой... является шлюзом для каждого vlan-интерфейса, а второй мой... это порты 80/443. Что я упустил? Спасибо заранее.


