关于内外网用网闸逻辑隔离的用户使用SAAS服务的问题

单位的内外网按照管理要求是用网闸进行隔离的,内网不让直接访问互联网,但现在想使用一个SAAS服务。目前互联网应用需通过代理服务器的方式与内网服务器交互(网闸上可以加入某个安全的IP地址的白名单),但仅限于IP地址而非网址。我们经过大量的配置和测试,发现SAAS服务的网址不仅仅是只和一个IP地址进行交互,而是会和大量的二级地址进行交互(有非常多的IP地址)。内外网的代理机可以互相访问,但因交互中存在大量的二级地址,而网闸上没有授权的IP过不了网闸,由此导致客户从内网不能访问SAAS服务。
不知道 有没有 在采用网闸隔离IP的内网环境下 访问 SAAS服务的网络部署方案,非常感谢。