Короче ты либо админ, либо труба в инет

Рекомендую:
1. Сносишь нахрен UserGate и ставишь Winroute
2. Оставляем NAT (иначе тебя достанут просьбами об аське, мирке и т.д.), но вбиваем на NAT правила фильтрации соединений (типа разрешить ftp, http, icq, ... etc, остальное drop)
3. Обязательно включи авторизацию, иначе хрен узнаешь кто-куда ходил (иногда оказывается очень полезно)
вроде навскидку все