Weder @Guard noch NIS können eine Benutzerkennung auf Domainlevel.
Beide sind auch nicht als Routerfirewall geeignet, da sie nur das blockieren, was direkt für den Router bestimmt ist.
Was Du hingegen brauchst ist ein Proxy, der die Rechte auf Domainlevel verwalten kann. Leider kenne ich in...