В качестве иллюстрации того, что можно сделать, рассмотрим:
Так как туннель делает по необходимости брокера каждый пакет, который проходит через туннель в любом направлении, это может ограничить то, что пакеты могут быть посланы и какие комбинации IP-адреса могут быть использованы.
И, конечно же, «так может любой брандмауэр».
VPN «сайт-сайт» - логическая стратегия в вашем случае, и ее часто можно реализовать аппаратно, на уровне маршрутизатора.