это тоже пробовал, есть нюанс когда в объекте создаешь ЗС для сети 10.10.10.0 , выбираешь нужный КШ а потом нужно выбрать интерфейс, то выбрать интерфейс с vlan172 невозможно и приходится выбирать "Любой" на сколько это критично ?
В усиленной инспекция, чтоб сертификаты в https подменять и смотреть шифрованный трафик, если в неё трафик попадает, то в МЭ он не вернётся. И она работает не зависимо от места в списке правил, если включена, то попробуйте без неё