Всем привет! Я что-то упускаю или новая вкладка WAN OUT в Firewall вообще ни на что не влияет? У меня есть USG (4.3.30), USW8 (3.7.28), UAC-AP Pro (3.7.28) и Cloud Key (0.5.9), и хоть я могу добавить правила в интерфейсе (например, простое — отклонять весь трафик с одной из моих сетей), набор правил WAN_OUT так и не создаётся на шлюзе. Оно вроде как применяется, но в итоге ничего не меняется.
На самом деле, если посмотреть конфигурацию шлюза, набор правил WAN_OUT даже не создаётся и не привязывается к WAN-порту — только WAN_IN и WAN_LOCAL:
# show firewall name <Tab>
AUTHORIZED_GUESTS GUEST_LOCAL LAN_IN LAN_OUT VOIP_LOCAL WAN_IN GUEST_IN GUEST_OUT LAN_LOCAL VOIP_IN VOIP_OUT WAN_LOCAL
и:
# show interfaces ethernet eth0
vif 835 {
firewall {
in {
name WAN_IN
}
local {
name WAN_LOCAL
}
}
pppoe 2 {
default-route none
firewall {
in {
name WAN_IN
}
local {
name WAN_LOCAL
}
}
[… pppoe config ...]
}
На самом деле, если посмотреть конфигурацию шлюза, набор правил WAN_OUT даже не создаётся и не привязывается к WAN-порту — только WAN_IN и WAN_LOCAL:
# show firewall name <Tab>
AUTHORIZED_GUESTS GUEST_LOCAL LAN_IN LAN_OUT VOIP_LOCAL WAN_IN GUEST_IN GUEST_OUT LAN_LOCAL VOIP_IN VOIP_OUT WAN_LOCAL
и:
# show interfaces ethernet eth0
vif 835 {
firewall {
in {
name WAN_IN
}
local {
name WAN_LOCAL
}
}
pppoe 2 {
default-route none
firewall {
in {
name WAN_IN
}
local {
name WAN_LOCAL
}
}
[… pppoe config ...]
}
