shupike,
1. Как я написал выше - отфильтровать машины можно попробовать в item-level targeting изначальной политики GPO.
2. Если вы не понимаете - как отдебажить применение\неприменение политик - этому нужно научиться, а уже потом задавать вопросы - что пробовали и что не получилось.
Сейчас выглядит так, что вы просто хотите, чтобы кто-то нашел и решил проблему за вас.
ITDown, тогда проще. Amnezia wireguard в кинетик в протоколе wireguard работает из коробки, либо если на вашу модель можно установить Entware, то список увеличивается почти до любого протокола.
ITDown, я так понимаю у вас не настоящий роутер, а микротик ) тогда да вам только sstp наверно и доступен из незаблокированных РКН протоколов и вам только разворачивать сервер на своем VPS.
Хотя по ошибки таймаут этого не скажешь, но возможно текст ошибки срезал какой-то ваш прокси - у dockerhub есть лимит на количество анонимных пулл запросов с одного ip. Так что это гипотетически может быть и лимит.
Сколько расчетно пуллов в день у вас?
shupike, для применения параметров из User Configuration только на конкретным машинах есть GPO Loopback processing.
Пошагово конечно затруднит, во первых - если вы не понимаете, что делать - нужно учиться это делать. Во-вторых это запрещено правилами ресурса https://qna.habr.com/help/rules