VPN с2s внутри локальной сети

задача настроить vpn внутри локальной сети для целей доступа некоторых сотрудников в "закрытый" семент локальной сети (отдельная ip подсеть).
Возник вопрос: не знает ли кто-нибудь каких-нибудь кулсолшнов на эту тему, и вопрос как правильно настроить фильтры, т.к. получается что в классическом впн из публичной сети в приватную закрывается фильтрами публичный интерфейс, то в моем случае видимо надо закрывать наоборот интерфейс vptunnel и интерфейс в закрытом сегменте, т.к. фильтры на публичный интерфейс получаются слишком навороченные (NCP, NTP, SLP, бекапы всякие DNS и пр хрень).
Возник вопрос: не знает ли кто-нибудь каких-нибудь кулсолшнов на эту тему, и вопрос как правильно настроить фильтры, т.к. получается что в классическом впн из публичной сети в приватную закрывается фильтрами публичный интерфейс, то в моем случае видимо надо закрывать наоборот интерфейс vptunnel и интерфейс в закрытом сегменте, т.к. фильтры на публичный интерфейс получаются слишком навороченные (NCP, NTP, SLP, бекапы всякие DNS и пр хрень).