Ich mache das auch nicht zum ersten Mal :) und bei uns sind die VPN-Endpunkte oder die Security-Server jedenfalls in DMZs. Das zusätzlich VLANs und ACLs genutzt werden ist da ja kein Widerspruch. Aber ich denke das geht in diesem Fred zu weit. :)
gruss,
sky