Переопубликовываю с диаграммой и надеюсь, что лучше объясню. Пожалуйста, простите за мой английский, это не мой родной язык, и я стараюсь изо всех сил.
Здесь вы найдете диаграмму того, что я сделал. (IP-адреса — только примеры)
https://i.imgur.com/BkF9NYY.png
Итак, я создал SSTP VPN, использующий порт 443, что помогает офису А получить доступ к локальному сайту, размещенному в офисе Б. В офисе Б нет публичного IP, поэтому и есть этот клиент SSTP.
Все работает правильно, офис Б может получить доступ к локальному сайту на расстоянии 515 км и, конечно, ко всем сайтам в мировой сети.
Что мне нужно — заблокировать любой доступ в интернет кроме локального сайта в офисе А.
Моя начальная идея — переключить SSTP VPN с порта 443 на другие доступные порты (которые мне предложили IT-специалисты офиса А), а затем заблокировать порты 443 и 80.
Я считаю, что это должно решить проблему, но так как я уже использовал эти два порта, трудно сказать точно без экспериментирования, и я хотел бы решить проблему, не ломая текущие настройки.