Hallo Gernot,
vor diesem Problem steh ich auch noch.
Glaube dein Ansatz ist eigentlich gut.
Erst alles Verbieten über die VPN Firewall und später dann expliziet Dienste freigeben auf die entspechenden Server.
Konnte es leider noch nicht komplett testen ob das klappt.
gruß Frank