Korrekt, wenn ich alle Regeln deaktivier, ist zu und nichts kommt mehr raus. Und so soll es ja auch bei einer Firewall sein
Wenn man aber schon mal DNS, HTTPS, HTTP, SMTP (25), Submission (587), IMAP und IMAPS auf macht, sind gefühlt 80% aller Abfragen schon erschlagen und wieder geöffnet.
Wobei ich das in allen Netzen angepasst habe. Mein PiHole ist mit einer eigenen IP Adresse in allen Netzen unterwegs. Mein PiHole selbst darf DNS Abfragen durchführen, sonst niemand. Alle anderen Geräte im Netz müssen DNS Abfragen über den PiHole durchführen, sonst gibt es keine Namensauflösung.
Von meinem Haupt-LAN komme ich in die anderen Netze (VLAN), aber die VLAN sind an sich isoliert und kommen nur da hin, was ich denen erlaubt habe.
Am schlimmsten war eigentlich das Regelwerk für die IP Adresse vom PC von jemandem aus der Familie, da dort Games drauf laufen, Discord etc., da habe ich oft überlegt, einfach "any" zu erlauben
Wenn man aber mit Alias arbeitet, wird das Regelwerk wieder etwas "überschaubarer", so wie für einen Amazon Echo, der im IoT Netz steht.