Verlangen Ihre Firewalls wirklich eine ausdrückliche Ausnahme für ausgehendes (!) TCP auf Port 80? Ich würde sagen, das verbietet eine ganze Reihe nützlicher Webtechniken.
Allerdings ist es nicht möglich, die IP-Adresse oder das Subnetz, auf dem eine bekannte öffentliche Website läuft, mit Sicherheit zu kennen. Es kann einen DNS-basierten Lastausgleich geben, eine lokale Spiegelung (wie bei Akamai) oder ganz einfach eine Servermigration. Der Versuch, die IP-Adresse festzulegen und zu erwarten, dass sie so bleibt, ist völlig nutzlos. Die DNS-Auflösung gibt es nicht umsonst; Google bietet Dienste an, die auf dem Namen der Website basieren, nicht auf der IP-Adresse. Die IP-Adresse ist ein Implementierungsdetail, auf das man sich nicht wirklich verlassen kann.
Wenn es nicht möglich ist, die Firewall zu deaktivieren, sollten Sie den Zugriff auf Google über einen Proxy außerhalb einer Firewall in Erwägung ziehen.