Да, однако вопросец! (Кстати, причем тут фраза "контролировать шлюз", я не понял, но на всякий случай: rdp, ica или radmin) из фаеров - ipfw, iptables, outpost и т.п. из проксей - сквида, юзергейт..
Можно реализовать на встроеном майкрософтовском фаере, у него по умолчанию стоит политика: все что не разрешено - запрещено :) Ты постепенно выпускаешь приложения в инет :)