сейчас со шлюзами вообще беда, тпг мёртв, pfsense пишет 1,5 человека, гуй к firewalld рип, а решения на основе ансибл+firewalld слишком задротные плюс некоторые настроки требуют слишком дохрена телодвижений
все, переключаешься на похороны файра в линуксе?)