Каталог Поиск 0 Сравнить 0 Закладки 0 Корзина Войти
Каталог
105082, Москва, ул. Фридриха Энгельса, 75с21, БЦ Бауманский ИТКОЛ
Пн - Пт: с 09-00 до 18-00 Сб: с 10-00 до 18-00 Вс: выходной
Страницы: 1
RSS
Ограничение доступа к шлюзу для файрвола на основе зон VPN, UniFi Network
 
Привет всем!

У меня настроен WireGuard VPN-сервер на UDM. Он автоматически попадает в зону брандмауэра VPN Zone Based Firewall. Я добавил два пользовательских правила: в качестве источника указан конкретный VPN, а в качестве назначения — шлюз. Первое правило — блокировка всего трафика. Второе — разрешение возвратного трафика для этого конкретного VPN. Мне не нужно, чтобы у этого VPN был доступ к другим VPN или к какой-либо другой сети — только к интернету. Похоже, что это работает, но я думаю, как он обрабатывает DNS и DHCP или, может быть, я не понимаю и они и вовсе не нужны?

Я новичок в ZBF, поэтому буду рад любым советам и хитростям!

К слову, я пытался настроить это в пользовательской зоне, но оказалось, что VPN нельзя переместить из зоны VPN, поэтому их нужно настраивать все вместе в этой зоне, что немного запутывает правила. Я правильно понимаю, что нельзя изменить зону VPN?

Спасибо!
Страницы: 1
Читают тему (гостей: 1)