ну вот смотри, как я себе это представляю: есть у тебя 100500 проектов, у каждого десяток сетей, и между ними описаны доступы
и соответственно можно сгенерировать набор правил общий и разлить
а можно для каждой конкретной железяки пытаться сформировать подмножество правил для трафика который через неё при всех раскладах может политься
эт гемор