Что ограничения вы имеете относительно обеспеченности сети? Вы контролируете сеть или только серверов? Будет политикой фирмы о DMZ и взаимодействии зон внутренности?
Вы smogли раскрыть необходимые порты от внутренности к DMZ, только для сервера WSUS.
Или, для только пригорошни, могло быть легке сделать ручно.