Добрый день, а подскажите пожалуйста отличие интерфейса bridge от физического? Если надо обрезать пользователю доступ совсем, в правилах fw входной интерфейс указываем физический или bridge? Заранее спасибо
Можно резать по другим условиям. Не обязательно использовать интерфейс. Плюс, если порт в бридже, то при дефолтной настройке, трафик между физическими портами бриджа идет мимо фаерволла.