Привет! Недавно вернулся к UDMP, во время настройки правил файрвола заметил проблему. Не уверен, связано ли это с недостатком опыта работы с файрволом Unifi, или мне чего-то не хватает в конфигурации.
Проблема: у меня есть правило файрвола, которое разрешает нескольким моим ВМ доступ к Cloudflare/Google DNS (1.1.1.1, 8.8.8.8). Правило довольно строгое:
Когда я пытаюсь связаться с этими DNS-сервисами через Test net connection в PowerShell, я получаю таймаут на порту 53. Если я не определяю группу адресов "Ext DNS" (в которой находятся 1.1.1.1, 8.8.8.8) и устанавливаю её на "Any", то Test net connection работает нормально. Заметил, что обратный трафик с 1.1.1.1 возвращается с какого-то случайного IP-адреса, и это, похоже, причина, по которой, когда я устанавливаю группу адресов на "Ext DNS", оно не работает. Потому что возвращающийся адрес отличается.
Я что-то упускаю? Или мне просто придётся сделать это правило более открытым?
Спасибо заранее!
Проблема: у меня есть правило файрвола, которое разрешает нескольким моим ВМ доступ к Cloudflare/Google DNS (1.1.1.1, 8.8.8.8). Правило довольно строгое:
Когда я пытаюсь связаться с этими DNS-сервисами через Test net connection в PowerShell, я получаю таймаут на порту 53. Если я не определяю группу адресов "Ext DNS" (в которой находятся 1.1.1.1, 8.8.8.8) и устанавливаю её на "Any", то Test net connection работает нормально. Заметил, что обратный трафик с 1.1.1.1 возвращается с какого-то случайного IP-адреса, и это, похоже, причина, по которой, когда я устанавливаю группу адресов на "Ext DNS", оно не работает. Потому что возвращающийся адрес отличается.Я что-то упускаю? Или мне просто придётся сделать это правило более открытым?
Спасибо заранее!

