картинка 1: в первом правиле для System надо оставить только входящие; аналогично в первом правиле для svchost.exe также сделать только входящие, а второе правило вообще убрать, т.к. оно - частный случай первого;
картинка 2: убрать второе правило, т.к. оно - частный случай первого.
Если хотите дополнительно фильтровать по no-ip-имени, тогда скопируйте первые правила в трёх случаях, но пропишите там не MAC, а no-ip-имя.
Кстати, в GR у вас нет запрещающих правил, так что и так всё разрешено, т.е. смысла в во всех прописанных там в данный моментах правилах нет.