la topología recomendada para su panorama parecería los diagramas abajo.
la primera solución separa todos los subnets con uno a usar un cortafuego central. El RDP tiene acceso de GOLPECITO al revelador puede ser ejecutado usar la expedición portuaria del NAT o la encaminamiento basada ACL. este acercamiento necesita normalmente un cortafuego de gama alta si se requiere el alto rendimiento.
si usted no tiene el cortafuego del multi-interfaz exigido en el acercamiento antedicho, usted puede considerar la segunda solución que pone todos los subnets secuencialmente. el subnet del GOLPECITO es la red más interna, y DMZ es el borde al Internet. Los usuarios del GOLPECITO pueden por supuesto tener acceso a todos los anfitriones en el revelador (o puede ser restringido por reglas específicas) mientras que el subnet del revelador está entre la ruta del GOLPECITO al Internet. la misma cosa para DMZ.
esperanza que ayuda,
bbao