Сейчас так. Но ведь dst = any не совсем правильно?
Если только до интернета, и никуда больше в локальные сети, тунели итд, создаешь альяс INTNET в него подсети 10.0.0.0/8172.16.0.0/12 192.168.0.0/16 . В правиле ставишь в DST invert match , "single host or alias" и в поле пропиши аляьяс INTNET
Если только до интернета, и никуда больше в локальные сети, тунели итд, создаешь альяс INTNET в него подсети 10.0.0.0/8172.16.0.0/12 192.168.0.0/16 . В правиле ставишь в DST invert match , "single host or alias" и в поле пропиши аляьяс INTNET
Спасибо. А возможности выбрать выходной интерфейс нет?