Привет! У меня Cloud Gateway Ultra running 4.1.22 и сеть 9.1.118. Я использую правила файрвола на основе зон с Teleport VPN. Также настроил правила файрвола, чтобы блокировать доступ к другим RFC1918 в внешней зоне. В файрволе на основе зон, в Source VPN to Home, есть правило wifiman-access, которое разрешает доступ к NAS (NAS находится в домашней зоне) на всех протоколах и портах, с совпадающим ответом. Когда я подключаюсь к Teleport VPN через wifiman на моем iPhone, я вообще не могу получить доступ к NAS. Пока я не добавил правило от Home до External под названием temp-for-teleport и не поставил его выше правила блокировки RFC1918. Адрес назначения — 192.168.2.0/24. Поскольку трафик VPN изначально идет из VPN зоны в Home зону, "temp-for-teleport" не должен был быть нужен. Но именно это требуется, чтобы разрешить доступ, когда я вошел в Teleport VPN.
