Не на до! Это фаер а не комбайн
да я по функционалу уже понял. хотел странного от офисных админов - чтоб выделили группу MAC адресов и применили другие политики, сейчас исходящие подключения на не стандартные порты старше 1000 запрещены. они меня послали с комментом - "расскажешь как реализовать, будет круто". посёрчил, осознал как толсто послали ))