Здравствуйте, на нашем старом Watchguard мы блокировали все исходящие интернет-порты и разрешали только несколько нужных (также LAN -> WAN, порты вроде 443, 80, 21, 25... остальные должны быть заблокированы для исходящего трафика). Но LAN -> LAN должен быть разрешен для всех портов, так как у нас есть принтер и другое оборудование, и я не хочу проверять, какие порты они используют. Также есть несколько ПК, которым разрешено использовать все порты к WAN. Какая была бы правильная настройка в Unifi Controller? Мы используем USG PRO. Спасибо!

Спасибо за помощь — теперь всё работает. dph