Sim, 80 e 443 fornecerão acesso à grande maioria dos sites na Internet. No entanto, não há regra que exija que os sites usem apenas essas portas. Muitos usarão portas diferentes, como 8080, e você precisará adicioná-las conforme elas surgirem (e um caso de negócios existir).
Outra opção, talvez melhor, é instalar um servidor proxy e permitir que ele acesse a internet, e não permitir qualquer acesso direto para os PCs. Dessa forma, você pode garantir que eles acessem apenas sites, e você também pode controlar quais sites podem ser acessados. PCs seriam configurados para usar o servidor proxy.