No SRM, crie a regra em Network Center > Security > Firewall:
1. Clique Create.
2. Dê um nome à regra.
3. Em Protocol, escolha o protocolo do tráfego.
4. Em Source:
- IP Address > Region: permite aplicar a regra a tráfego de regiões específicas. Depois de Select, pode especificar até 15 localizações.
- Se quiser limitar por interface, use Network Interface > LAN/Internet/All.
5. Em Destination, escolha o destino adequado, por exemplo SRM para o router Synology, ou All conforme o caso.
6. Em Action, escolha Allow se quiser permitir apenas o seu país/região e negar o resto.
A base de conhecimento também indica que, para permitir só IPs/regiões específicas e bloquear os restantes, deve criar uma regra com Allow e ajustar as políticas predefinidas conforme necessário. Além disso, as regras de firewall do router não regulam acessos dentro da rede local; para tráfego entre IPs da mesma LAN, elas podem não ter efeito se a interface de rede não estiver especificada corretamente. [1][2][4][6]
Se a ideia for proteger serviços expostos à Internet, confirme também as políticas padrão para o tráfego WAN-to-SRM e para a rede local, porque o comportamento depende das regras e da interface escolhida. [4][6]
Fontes usadas: [1], [2], [4], [6]