Estou interpretando sua pergunta em minha resposta aqui (em vez de editar suas declarações).
Desta forma, se eu estou interpretando mal, você pode ajudar a corrigir com comentários (e eu vou atualizar minha resposta).
- Você tem direitos de administrador para um grupo de computadores (encaminhá-los como grupo '
X
')
- estes estão por trás de um firewall voltado para a Internet
- No entanto, há outros computadores aqui que você chama de
3rd party
(chame-os de grupo ' Y
')
- Você não tem acesso útil no grupo
Y
machines
- Você deseja proteger o grupo
X
comunicações da máquina
Sua necessidade aparece como ambientes típicos de serviço, assumindo o trabalho contratual de diferentes origens, com a necessidade de particionar todas as atividades nas origens. Assim, cada conjunto de máquinas relacionadas a contratos veria todas as outras máquinas como 3rd party
. No entanto, você tem problemas para fazer essa partição fisicamente - provavelmente porque a natureza dinâmica do contrato funciona; isso implicaria mudanças frequentes na configuração.
Você também pode estar em um ambiente alugado com outras pessoas compartilhando uma segurança de perímetro comum.
Outra analogia é uma rede de defesa.
Você pode procurar por soluções baseadas em MACsec que protejam suas comunicações de rede.
Estes serão implantados apenas em suas máquinas (grupo X
) - o restante da sua rede interna será transparente para isso. No entanto, você precisará de alguma maneira de se comunicar com dispositivos fora do seu grupo X
. Isso pode ser algum dispositivo de gateway ou uma maneira de se comunicar sem MACsec nessas máquinas.