Мы недавно настроили мультисайтовый VPN с четырьмя удалёнными площадками, все они подключаются к главному офису. В главном офисе используется USG Pro, а на каждом удалённом — USG 3P. Теперь каждый филиал может без проблем получить доступ к главному офису. Это косвенно даёт возможность филиалам видеть IP-адреса друг друга. Фактически мы получили схему типа «звезда». Можно ли как-то запретить удалённым площадкам доступ друг к другу, но при этом сохранить связь с главным офисом? Мы использовали базовую настройку VPN в UniFi. Сейчас смотрю на правила файрвола, но интересно, есть ли более удобный способ при первоначальной настройке VPN, чтобы сразу решить такую задачу. Всем заранее спасибо за советы! — Ли
