Para resolver o problema de não conseguir sair para a Internet, você não tem uma regra de permissão que permita 10.100.10.0/24 a 0.0.0.0/0. Se você simplesmente quer negar acesso à rede 10.10.100.0/24 da rede 10.100.10.0/24, você quer que sua lista de acesso funcione assim (nesta ordem):
1) Negar 10.100.10.0 0.0.0.255 10.10.100.0 0.0.0.255 2) Permitir 10.100.10.0 0.0.0.255 qualquer