Простая схема очень помогает обычно понять где и что.
Как я понимаю, нужно смотреть какие зоны настроены на интерфейсах на каждом из шлюзов. Логи же должны быть с каждого шлюза свои, где можно посмотреть зоны.
Да, спасибо, действительно, если смотреть по интерфейсом то трафик идет из Internal zone в External zone. Сомнения возникли поскольку это впн трафик и стоит ли его относить к external zone