У SRM це робиться через Network Center > Security > Firewall:
1. Натисніть Create.
2. Вкажіть Name.
3. У Protocol виберіть протокол трафіку.
4. У Source виберіть IP Address → Region.
5. Натисніть Select і вкажіть потрібні локації: можна задати до 15.
6. У Destination виберіть ціль: All або SRM.
7. У Edit Firewall Rules задайте Allow для вашого регіону, а інші адреси/регіони не дозволяйте.
Для сценарію «дозволити лише мій регіон, а решту заблокувати» потрібно також підлаштувати політики за замовчуванням, щоб трафік, який не підпадає під правила, не отримував доступ. У KB це описано для правил доступу до SRM або local network. [1][2]
Важливо: у Synology Router firewall не регулює спроби доступу всередині local network і не буде ефективним для приватних IP, якщо не вказано network interface. Також правила не спрацюють, якщо source/destination належать до тієї ж локальної мережі. [1]
Джерела: [1], [2]