Nene.
Dreh- und Angelpunkt ist der Router.
Die Clients können erst mal nicht ÜBER das NAS ins Internet, jeder traffic, der aus dem LAN raus soll, geht automatisch über den gw.
Der Router ist WLAN Accesspoint, wenn es gebraucht wird, am NAS bringt das nur was, wenn es per WLAN ins LAN integriert werden soll.
Auf dem Router wird dann für die besagten Clients der Zugriff nach draussen gesperrt, es geht also alles mit den Geräten, die ohnehin schon rumstehen.
Wenn Du Muse hast kannst Du auch mal mit einem web proxy (Squid gibts als qpkg) spielen.
Auf dem Weg kann eine Benutzergruppe definiert werden, die ins Internet darf. So lässt sich der Inetzugriff auf Benutzerebene steuern.
Auf dem Router werden dann alle Rechner, ausser dem NAS, für das Internet gesperrt und auf den Clients wird der proxy eingetragen.
Der Aufwand rentiert sich aber erst, wenn es nicht nur um eine handvoll Rechner geht, ist als Spielwiese aber bestimmt recht interessant
Gruss
Micha