Другое разрешение может использовать vpn-фильтр:
eq 80 192.168.100.2 хозяина tcp 10.254.254.0 255.255.255.0 разрешения фильтра доступ-списка
фильтр доступ-списка отказывает хозяина 192.168.100.2 tcp 10.254.254.0 255.255.255.0
ip все любые разрешения фильтра доступ-списка
Если допустить, что u r using DfltGrpPolicy как групп-политика для дистанционн-доступа:
атрибуты DfltGrpPolicy групп-политики
фильтр vpn-фильтра
Преимущество использования vpn-фильтра что оно даже не позволит отказало движение для того чтобы пойти к местной сети. Тогда как, в другом методе, только отказан ответ от местн-сети. Местная сеть все еще будет получать запросы намеревается быть отказанным.