se podívej, co vytváří za pravidla ve firewallu. Po autentifikaci tam není vlastně nic. Takže když klient projde, projde kamkoliv. Od toho jsou možnosti jako inbound-filter a outbound-filter (teď nevím jestli je to v user profilu, nebo i jinde). Potom pro každého klienta udělá "odskok" do tohoto chainu - a v něm si už uděláš ručně co potřebuješ.