Коллеги подскажите как поступить. Распределенная организация с филиалами. Сеть собрана на микротиках. Сайт-ту-сайт vpn . Не хватает фаервола на верхнем уровне. Поводив носом цена/качество вроде как подходит Керио, вопрос как его воткнуть? (Интернет+vpn)-(Микротик)-(Керио)-(LAN) ? Тогда капсманы, например, как завернуть через керио для контроля? По сути сайт-ту-сайт vpn можно собрать на самих керио, но что делать со всякими плюшками типа порт-кнокинга, клонирования портов и т.д.