Я перехожу с Pfsense, который всегда работал у меня отлично. К сожалению, есть одна загвоздка – я уже пробовал OpenVPN, а сейчас и Wireguard. Когда подключаюсь к VPN, я могу зайти в локальную консоль/protect Unifi, могу пользоваться Интернетом, но не могу достучаться до каких-либо локальных устройств (ICMP или прямой доступ). Сеть сегментирована. Я создал сеть 172.21.99.0/28 специально для VPN. Автоматического правила брандмауэра не создалось, или я его просто не вижу, разрешающего трафик. Я уже пробовал добавлять правила для LAN OUT, LAN IN, что угодно… безрезультатно. Кто-нибудь использует OpenVPN-сервер или Wireguard с доступом к VLAN? И еще один момент: мой WAN находится за NAT. ISP перенаправляет весь трафик на WAN моего роутера. Поэтому, когда подключаюсь к VPN, я использую публичный IP, а WAN у меня 192.168.X.X.
