это IP сервака на котором человек приходя из ВАН и работает ток внутри и с инетом, всю локалку ему видеть не надо, и запрет форварда везде кроме ван по идеи мало, не пойму что еще нужно блочить, чтобы он соседнии машины не видел
Чтобы он не видел соседние машины, лучше выделить его в отдельный влан, например.