Also was für mich gut funktioniert, ist ein RFC1918NET Alias mit folgenden Netzen:
10.0.0.0/8,169.254.0.0/16,172.16.0.0/12,192.168.0.0/16,fc00::/7,fe80::/10
Dann kann z.B. in einem Gäste LAN, mit der Regel "alles außer" erlaubt werden um einen Internet Zugriff zu gewähren, aber den weg in das restliche Netz zu sperren.
10.0.0.0/8,169.254.0.0/16,172.16.0.0/12,192.168.0.0/16,fc00::/7,fe80::/10
Dann kann z.B. in einem Gäste LAN, mit der Regel "alles außer" erlaubt werden um einen Internet Zugriff zu gewähren, aber den weg in das restliche Netz zu sperren.
Code Select
ACTION TCP/IP VERSION PROTOCOL SOURCE DESTINATION PORTS DESCRIPTION
Pass IPv4+IPv6 any LAN net !RFC1918 any Allow all Internet
"