O cliente não deve ficar preso a endereços IP, pois eles podem mudar com o tempo (mesmo se você não estiver usando uma plataforma de hospedagem na nuvem, como AWS) à medida que você dimensiona para um hardware mais novo, etc.
Dito isso, para um firewall de hardware (que não é protocolo ciente, alguns podem ser, mas soa como se o seu cliente não é), ele está apenas sendo configurado para permitir tráfego de um intervalo de rede para outro (assim, por exemplo, da sua rede interna para o (s) seu (s) servidor (es) web) - neste nível não existe tal conceito de nomes de domínio, da mesma forma que um número de telefone <<> / em> ser compartilhado entre residentes de uma casa, um endereço IP pode ser compartilhado entre muitos sites (e seus respectivos domínios) em um servidor.
pode ser o caso de que seu cliente seria melhor usar um proxy HTTP para impor controle de acesso em solicitações HTTP - há muitos produtos disponíveis, como WebSense , mas esses serviços têm suas limitações com precisão de algoritmos.