Нагреть клиента? Да запросто!
1. Травить шлюз и клиента своим маком. Соответственно шлюзу представляться ip клиента, а клиенту - шлюзом. Таким образом все пакеты шлюз-клиент будут у вас.
2. Пересылать эти пакеты по назначению. Т.е. если пакет от шлюза для клиента, то и туда ему и дорога. Таким образом авторизация не нарушается.
3. Ваши запросы в инет должны быть от ip клиента. Таким образом вы получите то что хотели.Эксперименты проводились (хотя и не мной) - работает.
Или, как другой вариант, отравление mac-таблиц свичей на предмет их переполнения (правда не все свичи становятся хабами при этом) и использование ip и mac'а клиента одновременно с работой последнего.
Защитой от этого может служить только авторизация каждого пакета (или на крайний случай сопоставление потребленного трафика демоном авторизации у клиента и у шлюза), а это уже другая песня про PPP, VPN и т.п.