Данный (как есть)
(Будущее) планирование
Вопрос
Вы делаете это на маршрутизаторе, а не на ПК. Не разрешайте ПК выходить за пределы сети; разрешайте выходить за пределы сети только прокси-серверу. Используйте ACL или NAT, или что угодно, что работает на вашем маршрутизаторе.
Конечно, вам нужно настроить ПК на использование прокси, и либо GPO, либо WPAD является хорошим способом сделать это.
.