Правило Блокировать интернет и разрешить сеть

Посмотрел в документации пример глобального правила для доступа только к локальной сети и блокирования интернета:

Я что-то не так понимаю, или в описании ошибка?
Пункт 5 данного описания:

  • Action = Block
  • Protocol = IP
  • Direction = Out

Далее пункт 7,8:

  • Адрес отправителя -IP данного компьютера
  • Адрес назначения - локальная сеть

Далее п.11 “поставить это привило первым в списке”
Но в таком варианте будет все наоборот - блокирование локальной сети. Или я что-то неправильно понял?

И еще. После пункта 11 статьи есть скриншот, в котором данное правило стоит не первым, как предлагается, а третьим. А до него два правила с названиями “разрешить все входящие в локалке” и “разрешить все исходящие в локалке”
Но даже в этом случае правило надо переписать на блокирование интернет зоны или как-то по другому.

Кто подскажет, это просто опечатка в документации или я неправильно понимаю применение правил?
Похоже нужно во вкладке “адрес назначения” в данном примере поставить галочку “исключить”?

По логике - да.
Но, если цель: разрешить локальную сеть, блокируя все остальное, логичнее использовать 2 первых правила из скриншота (“разрешить исходящие, если назначение - локальная сеть” и “разрешить входящие, если источник - локальная сеть”), а третьим поставить правило “блокировать всё”.