Faz o seguinte mestre, lá no limiter, você altera a mascara pra /32 ao invés de /24 , assim você começa a tratar ´máquina a máquina ao invés e tratar a rede toda de uma única vez.
Referente a rede lenta , faz como um amigo respondeu anteriormente, cria um Alias com as Network's que vc tem na empresa e faz na seguinte forma.
Source : REDE_INTERNA ( Tudo que for da sua rede interna )
Destination : !REDEINTERNA ( Tudo que não for da sua rede interna )
Onde REDE_INTERNA é seu alias.
Não esqueça de marcar a opção " ! " ou " Invert match" como aparece na regra , uma checkbox na linha Desination da regra.
Espero ter ajudado, e comigo funcionou perfeitamente.