У меня настроена новая файрвол на основе зон Unifi. Всё отлично. Есть незащищённая зона, в которой есть сеть для IoT устройств и сеть для камер. Сеть камер состоит из моих камер Unifi по POE, при этом Unifi Dream Machine также выполняет функции NVR. В сети IoT работает Raspberry Pi с Home Assistant OS. В Home Assistant у меня установлен плагин Unifi Protect. На UDM создан отдельный пользователь, которому предоставлены только привилегии Unifi Protect, и этот пользователь используется плагином Unifi Protect в Home Assistant для доступа к камерам Unifi. Без правил файрвола всё работает замечательно. Если заблокировать сеть IoT от всех шлюзов, но создать правило, разрешающее IP-адресу Home Assistant доступ к вышестоящему IoT-шлюзу, то всё также отлично работает. Но как только я создаю правило файрвола, ограничивающее порты, функция потоковой передачи видео с камер в Home Assistant перестаёт работать. Мой вопрос в следующем: какие правила файрвола в новой настройке на основе зон вы бы порекомендовали для того, чтобы предоставить IP-адресу в сети IoT доступ к шлюзу только в той степени, чтобы обеспечивался контроль и потоковая передача видео с камер, но ничего больше? Является ли большой проблемой безопасности предоставление одному устройству в сети IoT полного доступа к шлюзу? Я, по сути, ищу совета по правилу доступа IP-адреса в сети IoT к шлюзу. Предполагаю, что здесь другие люди точно знают, что я хочу сделать.
