Я не создаю новую политику, потому что всё, что вы в неё поместите, будет работать исключительно через VPN. Тогда Кинопоиск и ВК Видео работать не будут. Я просто создаю статические маршруты, которые направлены в VPN, только для того, что нужно. Например, для Youtube, Netflix, Facebook, Instagram, LinkedIn и т.п. Остальное идёт мимо VPN.
А ещё в настройках WG в настройках IP-адреса и на сервере, и на клиентах я всегда указываю маску подсети не /32, а /29 или /28. Тогда автоматически появляется маршрут к этой подсети, направленный в VPN? Можно можно будет при необходимости до другого клиента достучаться. Только не надо использовать первый и последний адрес этой подсети.
Кстати, на Кинетике галочка "использовать для выхода в интернет" в настройках VPN-соединения на маршрутизацию вообще не влияет. Она влияет только на то, появится ли VPN-соединение в Системном мониторе. Ну и для создания политики с приоритетом VPN-соединения, если надо кого-то направлять исключительно через VPN, галочка тоже нужна.