Deine erste Regel für LAN erlaubt ALLES. Die greift auch als erstes, die Block-Regeln müssen oberhalb davon stehen.
Der Zugriff auf 192.xxx.xx.1 vom IOT geht, selbst wenn ich eine Block-Regel (LAN net auf IOT address) definiere.
Keine Ahnung was 192.xxx.xx.1 ist, aber wenn du den Zugriff auf die GUI im IOT Netz blockieren willst, muss TCP von IOTnet auf IOTaddress port 80 und 443 blockiert werden. Ganz oben in der Liste.
Natürlich nicht - der Zugriff kommt ja vom LAN aus und der ist erlaubt.
..nach dem verschieben der regeln die states gelöscht? oder ggf. einfach einen reboot und nochmal probieren...
Heißt das, dass Block LAN net auf IOT net nicht für die GUI/Weboberfläche der Firewall gilt, sondern nur für den zugewiesenen Adressraum?
Könnte das an der Anti-Lockout-Rule legen? Die wird zumindest in den Logs beim Zugriffsversuch angezeigt.