Otra solución puede utilizar el vpn-filtro:
eq 80 de 192.168.100.2 del anfitrión del tcp 10.254.254.0 255.255.255.0 del permiso del filtro de la acceso-lista
el filtro de la acceso-lista niega el anfitrión 192.168.100.2 del tcp 10.254.254.0 255.255.255.0
IP cualquie cualquiera del permiso del filtro de la acceso-lista
Si se asume ese u r usar DfltGrpPolicy como la grupo-política para el alejado-acceso:
cualidades de DfltGrpPolicy de la grupo-política
filtro del vpn-filtro
La ventaja de usar el vpn-filtro es que incluso no permitirá negó tráfico para ir a la red local. Considerando que, en el otro método, solamente la contestación de la local-red se niega. La red local todavía conseguirá peticiones que se significa para ser negada.