← Назад в блог

Основы маршрутизации: direct, proxy и block

Правило отправляет запрос в direct, proxy или block. Порядок и финальное действие определяют судьбу несовпавшего трафика.

Порядок действий

  1. Сначала зафиксируйте политику по умолчанию: direct или proxy для несовпавшего трафика.
  2. Частные IP и локальные имена направьте в direct, чтобы NAS и принтер оставались в LAN.
  3. Добавляйте только нужные домены, IP, процессы и наборы правил и тестируйте каждую небольшую группу.
  4. После обновления geo-данных проверьте журнал на отсутствующие теги и циклы загрузки.

Почему это важно

Больше правил не означает лучше. Короткая объяснимая политика проще проверяется по журналу совпадений.

Как проверить

Прокси-назначения попадают в proxy, LAN — в direct, тестовый блокируемый домен не создаёт исходящее соединение.

На что обратить внимание

Слишком широкое раннее правило может сделать все точные правила ниже недостижимыми.

Официальные источники

System proxy and routingUI and advanced settings