Я обычный пользователь UniFi устройств (Cloud Key Gen2, UXG-Lite и несколько свитчей и AP). Работаю на Network 9.0.108. Сейчас у меня 443 порт перенаправлен на обратный прокси (работающий на моем Synology NAS) внутри моей домашней сети, где я перенаправляю трафик по своим нуждам. Теперь кажется немного рискованным, что весь мир сможет безбожно грузить мой NAS. Я подумал, что, возможно, можно ограничить доступ к моей стране (Нидерланды). Итак, я хочу добиться следующего: чтобы при любом обращении из-за пределов Нидерландов на [my-public-ip]:443 трафик просто отбрасывался. Я думал, что, возможно, смогу использовать Traffic & Firewall Rules из раздела Security. Помню, что пытался разобраться в этом раньше, и хотя я не думаю, что я совсем уж глупый, я совершенно не понимаю UniFi в этой области.
Я начал с простого интерфейса (см. скриншот). Кажется, что он позволяет делать все наоборот: для источника я могу выбирать устройства в моей сети, а затем я могу ограничивать страны назначения.
Когда я переключаюсь на расширенный интерфейс (см. скриншот), я сначала должен выбрать тип. Здесь я могу выбрать "Интернет входящий", что, кажется, и нужно, но дальше в форме у меня нет возможности выбирать страны (ни в источнике, ни в пункте назначения).
--Я копал дальше и на вкладке Protection в разделе Security нашел такую штуку под названием "Блокировка по регионам". К сожалению, я не могу определить что-то вроде "блокировать все, кроме", так что мне пришлось бы вручную ставить галочки напротив всех стран, кроме Нидерландов. Но и эта функция кажется слишком общей, потому что она не позволяет указывать порты. У меня открыт другой порт, который я хочу, чтобы оставался доступным для всего мира.
Я думаю, что у меня нет какой-то необычной потребности, но я не могу понять, как это сделать.
Я начал с простого интерфейса (см. скриншот). Кажется, что он позволяет делать все наоборот: для источника я могу выбирать устройства в моей сети, а затем я могу ограничивать страны назначения.
Когда я переключаюсь на расширенный интерфейс (см. скриншот), я сначала должен выбрать тип. Здесь я могу выбрать "Интернет входящий", что, кажется, и нужно, но дальше в форме у меня нет возможности выбирать страны (ни в источнике, ни в пункте назначения).
--Я копал дальше и на вкладке Protection в разделе Security нашел такую штуку под названием "Блокировка по регионам". К сожалению, я не могу определить что-то вроде "блокировать все, кроме", так что мне пришлось бы вручную ставить галочки напротив всех стран, кроме Нидерландов. Но и эта функция кажется слишком общей, потому что она не позволяет указывать порты. У меня открыт другой порт, который я хочу, чтобы оставался доступным для всего мира.
Я думаю, что у меня нет какой-то необычной потребности, но я не могу понять, как это сделать.

