Коллеги, я ещё не очень опытен в работе с правилами брандмауэра и переадресацией портов. Я все больше защищаю свою сеть по мере изучения основ сетевых технологий. Однако, мне нужно интегрировать свою текущую жизнь в сеть Unifi. Так что я пытаюсь разобраться, что мне нужно открыть, чтобы все продолжало работать. Я пытаюсь заблокировать весь входящий трафик, кроме DNS, HTTP/S и необходимых сервисов. Эти необходимые сервисы должны иметь доступ к моей сети IoT. Я пока не начал блокировать RFC1918 из-за проблем с тем, что мои компьютеры не могут общаться с принтером и устройствами IoT. Где мне лучше всего разместить это в списке брандмауэра или я что-то делаю не так? Или, может, лучше запустить Wireshark на своем WAN-порту на день и попытаться понять, что выходит в сеть, что мне на самом деле нужно?
Необходимые сервисы:
* XBOX
* Камеры WYZE (да, они отстой, но камеры Unifi сейчас дорогие)
* Nintendo
* NTP (заметил в системных журналах, что NTP блокируется, но не понимаю, почему)

Пожалуйста, дайте знать, если вам нужна дополнительная информация.
Необходимые сервисы:
* XBOX
* Камеры WYZE (да, они отстой, но камеры Unifi сейчас дорогие)
* Nintendo
* NTP (заметил в системных журналах, что NTP блокируется, но не понимаю, почему)

Пожалуйста, дайте знать, если вам нужна дополнительная информация.
