У меня есть Unifi USG за фаерволом WatchGuard M300, как показано на схеме. Проблем с доступом пользователей из LAN 192.168.1.x в интернет или к любым ресурсным серверам (как в локальной сети, так и внешним, например, к серверу с IP 10.29.192.4 на других заводах) нет. Но если я хочу получить доступ с любых внешних устройств или серверов из сегмента 192.168.60.x/23 к принтерам в сети 192.168.1.x, это невозможно из-за NAT на внутреннем WAN-порту USG. Есть идеи? Я не хочу терять DPI и управление точками доступа (AP) с моего Unifi USG. Мне нужно пробросить трафик из других доверенных внешних заводов и с моих виртуальных серверов между WatchGuard и моим USG к принтерам, находящимся за USG, а также обновить агенты антивируса с консоли Kaspersky на моих виртуальных серверах в 192.168.60.x до 192.168.1.x 

