Не могу разобраться ни с одной политикой, которая бы обеспечивала надёжное соединение между Apple HomeKit на Trusted VLAN и 3 Kasa Matter плагинами на IoT VLAN. До миграции простые правила, которые разрешали установленный и связанный трафик между всеми сетями и затем блокировали IoT для Trusted, работали отлично. Когда я перешёл на ZBF, он поместил мой IoT-сеть в группу Internal. Чтобы проверить, что происходит, я создал зону IoT и поместил туда мой IoT-сеть. Я создал политику, которая разрешает весь трафик с Internal в IoT и выбрал автоматическое разрешение обратного трафика. Мгновенно мои другие Wi-Fi IoT устройства подключились в HomeKit. Но 3 Kasa Matter плагина подключаются с переменным успехом, иногда на пару минут, но в основном они в офлайн-режиме. Я также использую Home Assistant, который находится на моей Trusted VLAN. 3 плагина, использующие интеграцию Kasa в Home Assistant, работают хорошо, так же как и мои другие не-Matter Kasa выключатели и розетки. Чтобы убедиться, что дело не в автоматическом разрешении обратного трафика, я добавил политику, где источник — IoT в Internal, чтобы разрешить возврат трафика. Это никак не повлияло. Если я верну IoT обратно в зону Internal и пересоздам два простых правила выше, все плагины подключаются и имеют надёжную связь в HomeKit. Я пытался поэкспериментировать с разрешением линк-локального трафика с IoT в Internal, но это тоже не помогло. Все указывает на Matter и то, как он взаимодействует, но я не понимаю, какую роль играют зоны в уравнении. Все остальные политики брандмауэра, которые я создавал, пересекающие зоны, работают как ожидалось.
