Спасибо!
А это правило, получается, стоит выше всех остальных ПФ, созданных администратором? Получается у правил фильтрации более низкий приоритет по сравнению с правилами трансляции, так?
Столкнулись с проблемой, что есть нат, который разрешает локальным пользователям выход в интернет по всем портам.
А потом сделали ПФ, которое должно было ограничить доступ для некоторых пользователей, но оно не сработало, я так понимаю, причиной является разрешающие правило самого КШ из-за нат