Для SRM настройте правила так:
1. Откройте Network Center > Security > Firewall и нажмите Create. [5]
2. В разделе Source выберите Region, затем укажите разрешённую страну или страны. SRM позволяет выбрать до 15 стран. [8]
3. В разделе Destination выберите SRM для защиты самого маршрутизатора либо Specific IP, чтобы ограничить доступ к определённому адресу или подсети локальной сети. [2]
4. Укажите нужные порты или приложения в разделе Ports и выберите действие Allow. [2]
5. Добавьте последним общее правило: источник All, назначение All, все порты, действие Deny. Правила обрабатываются сверху вниз, поэтому разрешающие правила должны находиться выше общего запрета. [1]
6. Нажмите Save. При необходимости включите уведомления о заблокированных подключениях в настройках firewall. [2]
Если нужен доступ из нескольких стран, добавьте их в одно правило Region либо создайте отдельные разрешающие правила. Учтите, что GeoIP-фильтрация не является полной защитой: открывайте только необходимые сервисы и используйте сильные пароли.
Для DSM NAS в предоставленных материалах описана настройка firewall через Control Panel > Security > Firewall или, в старых версиях DSM, Main Menu > Control Panel > Firewall > Allow / Deny. Однако подтверждения поддержки фильтрации именно по странам через GeoIP для DSM в базе нет. [4] [12]