Basicamente você só precisa de um firewall entre os dois com regras realmente rígidas, basicamente algo chamado de regra 'Negar tudo' e depois permitir que um único ponto de um ponto aponte a regra de saída de porta única para o que você precisa. Isso é fácil para um cara de segurança / rede e deve ser satisfatório para o seu cliente.