Uma outra solução pode usar o vpn-filtro:
eq 80 de 192.168.100.2 do anfitrião do tcp 10.254.254.0 255.255.255.0 da licença do filtro da acesso-lista
o filtro da acesso-lista nega o anfitrião 192.168.100.2 do tcp 10.254.254.0 255.255.255.0
IP algum algum da licença do filtro da acesso-lista
Supor esse u r using DfltGrpPolicy como a grupo-política para o remoto-acesso:
atributos de DfltGrpPolicy da grupo-política
filtro do vpn-filtro
A vantagem de usar o vpn-filtro é que não reservará mesmo negou o tráfego para ir à rede local. Considerando que, no outro método, somente a resposta da local-rede é negada. A rede local ainda estará começ pedidos que é negada.