Ако говорим само за samba, не е ли по-лесно да ползваш wins server?
Имам предвид да отвориш gateway-a да разрешава връзка към wins-server на контролера на домейна за "външните" машини, това ти елеминира нуждата от вкарването им в същата подмрежа.
Вариант е и опцията "remote anonce" (или нещо такова) в samba.conf - кара domain master browser-a да анонсира "browse list" към адреса, който е подаден като параметър.
Според мен, ако "външните" машини нямат статични ip-адреси, за които да ограничиш достъпа, все пак е по-добре да забравиш за remote anonce - можеш да филтрираш и по MAC-адрес входящия трафик на gateway-a, но ще трябва да си броудкастваш browse list-a на всички клиенти на доставчика ти, което мен поне би ме правило леко неспокоен за апетитите, които ще поражда подобна информация.

'>
Успех и дано в писаниата ми има нещо, което би ти помогнало!