DeeZ, если вы экспериментальным путем настроии правила, то почему не хотите экспериментальным же путем отсечь лишние?
Где у вас DNS то , в этом весь корень зла.
ipconfig /flushdns очистили кэш на локальных машинах, все IP они брали по новому с DNS сервера.
host 127.0.0.1 mra.mail.ru завернули трафик на mra.mail.ru на себя.
Остальное не передаватьь запрос на DNS запросы на указанные адреса, к основному DNS серверу.
Из этих данных я думаю, вы поймете, что вы сделали уже, а если натянете на свою конфигурацию сети то получите истину, я вижу минимум 2 лишних правила максимум 3-4 в зависимости от того, хотели ли вы оставить возможность скачивать агента с мра.меил.ру и вашей конфигурации
|