最近ならAdguardだけで全部出来ちゃうね。

afwall+も使ってたけど、iptablesベースだと、SRC/DSTにipアドレスベースでしか制限できなくて困ることがある。

ネットワーク機器のfwとしてはそれでいけど、最近はhttpsの通信も多いしL2/L3レベルだけってのはもう無理。

adguardを信用するしないは別として。