mal zwischendurch blöd gefragt
soll die firewall auf dem arbeitsrechner oder auf einem server laufen?
wenn sie am arbeitsrechner installiert wird, dann frag ich mich wozu dann überhaupt windows (und dadurch IE) installiert wird, wenn der user GNU/Linux verwenden soll?
wenn das ganze auf einem server läuft, dann kannst du IMHO den IE nicht sperren sondern nur die betreffenden ports
und die variante, die du haben willst lässt sich eh ganz leicht implementieren, indem man eine (oder mehrere) verbotsregeln und danach eine 'alles-andere-erlaubt-regel' erstellt ...