Ve a Network Center > Security > Firewall > Create.
1. Pon un nombre a la regla.
2. En Protocol, elige el protocolo del tráfico.
3. En Source, selecciona IP Address > Region.
4. Pulsa Select y especifica hasta 15 ubicaciones.
5. En Destination, puedes usar IP Address > SRM para afectar solo al Synology Router, o All según necesites.
6. En Edit Firewall Rules > Action, usa Allow si quieres permitir solo las IP/países/regiones seleccionados y denegar el resto.
7. Ajusta las políticas por defecto según tu caso, especialmente If IPv4 WAN-to-SRM traffic matches no rules.
Nota: el firewall de SRM no regula accesos dentro de la red local ni funciona sobre IP privadas si no se especifica su interfaz de red. [1] [2]
Fuentes: [1], [2]