Нужна помощь с SSTP VPN и доступом в интернет для клиентов MikroTik

Переопубликовываю с диаграммой и надеюсь, что лучше объясню. Пожалуйста, простите за мой английский, это не мой родной язык, и я стараюсь изо всех сил.

Здесь вы найдете диаграмму того, что я сделал. (IP-адреса — только примеры)
https://i.imgur.com/BkF9NYY.png

Итак, я создал SSTP VPN, использующий порт 443, что помогает офису А получить доступ к локальному сайту, размещенному в офисе Б. В офисе Б нет публичного IP, поэтому и есть этот клиент SSTP.
Все работает правильно, офис Б может получить доступ к локальному сайту на расстоянии 515 км и, конечно, ко всем сайтам в мировой сети.
Что мне нужно — заблокировать любой доступ в интернет кроме локального сайта в офисе А.
Моя начальная идея — переключить SSTP VPN с порта 443 на другие доступные порты (которые мне предложили IT-специалисты офиса А), а затем заблокировать порты 443 и 80.
Я считаю, что это должно решить проблему, но так как я уже использовал эти два порта, трудно сказать точно без экспериментирования, и я хотел бы решить проблему, не ломая текущие настройки.

Просто пытаюсь понять, хотите ли вы, чтобы офис А мог получать доступ к сайту офиса Б только через туннель SSTP, и ничего больше?

Вы можете создать туннель EoIP с офиса А (сервер SSTP) в офис Б (клиент SSTP). А затем добавить маршрут для 10.10.11.0/24 через этот туннель.

Можно также сделать подобное без использования EoIP, используя текущую настройку. Можно настроить профиль SSTP так, чтобы в пуле DHCP было только один IP-адрес, и добавить маршрут для IP сервера через этот IP.

Думаю, стоит проверить возможные решения в GNS3/EVE-NG.