Não tenho certeza se o @Appleoddity está completamente certo, pois não pode ser feito usando o Firewall do Windows. Por favor, note que a descrição a seguir é para o Windows 7 Pro, e que eu não sei o Windows 10, mas a idéia geral deve funcionar em todas as versões do Windows.
Se você clicar duas vezes em uma regra de firewall no console de gerenciamento do "Firewall do Windows com segurança avançada", será aberta uma caixa de diálogo na qual você poderá ver (e definir) as propriedades da regra. Nesse diálogo, selecione a aba "Avançado" e pressione o botão "Personalizar" na seção "Tipos de interface". Agora você pode escolher os tipos de interface aos quais a regra deve ser aplicada.
Existem três tipos de interface. O seguinte é do arquivo de ajuda:
Local area network The rule applies only to communications sent through wired local area network (LAN) connections that you have configured on the computer.
Remote access The rule applies only to communications sent through remote access, such as a virtual private network (VPN) connection or dial-up connection that you have configured on the computer.
Wireless The rule applies only to communications sent through wireless network adapters that you have configured on the computer.
Então, se você quiser atingir sua meta usando apenas regras de firewall, provavelmente poderá (nessa ordem, a cada etapa apenas para as regras relacionadas à internet (ou seja, não à LAN interna) tráfego ):
- Excluir regras de saída
- Crie uma regra de saída que bloqueie todo o tráfego para os tipos de interface "Sem fio" e "Rede local"
- Crie uma regra de saída que permita todo o tráfego dos tipos de interface "Acesso remoto"
Faça um processo semelhante para o tráfego de entrada.
Por favor, note que eu não tentei isso ainda (e não posso fazer no momento). Mas se o seu cliente VPN age de forma que o Windows realmente reconheça essa conexão como conexão VPN, o método acima deve funcionar.
Dito isto, concordo com o @Appleoddity em que este não é um bom método e que você deve tentar alcançar o seu objetivo de outra forma.