У меня есть опыт настройки брандмауэра pfSense. Недавно купил UDM SE и никак не могу разобраться с правилами брандмауэра. Я настроил IP-группы с именем Guest, которые содержат CIDR сети Guest, а группа !Guest содержит все остальные CIDR-сети, которые находятся в сети Host (еще 4 сети). DNS-сервер развернут в сети Host, и я также настроил DNS_ports в IP-группе в профилях. Если я включаю последнее правило на изображении ниже (Drop Host to Guest), то DNS перестает работать из сети Guest. nslookup выдает таймаут подключения; connection timed out; no servers could be reached. Не должно ли оно принимать DNS-трафик от первого правила и прекращать обработку всех нижестоящих правил? Спасибо заранее. 


