Порядок действий
- Сначала зафиксируйте политику по умолчанию: direct или proxy для несовпавшего трафика.
- Частные IP и локальные имена направьте в direct, чтобы NAS и принтер оставались в LAN.
- Добавляйте только нужные домены, IP, процессы и наборы правил и тестируйте каждую небольшую группу.
- После обновления geo-данных проверьте журнал на отсутствующие теги и циклы загрузки.
Почему это важно
Больше правил не означает лучше. Короткая объяснимая политика проще проверяется по журналу совпадений.
Как проверить
Прокси-назначения попадают в proxy, LAN — в direct, тестовый блокируемый домен не создаёт исходящее соединение.
На что обратить внимание
Слишком широкое раннее правило может сделать все точные правила ниже недостижимыми.