мне нужно понимать прототип красивого фаервола где имеет место отрез портов изоляция сетей и тп.
не уверен, что подобное кто-то будет радостно выкладывать в открытый доступ.
Как идея - использовать собственные цепочки и распилить трафик по направлениям: диалапщики - в одну сторону, vpn туннели site-to-site в другую, служебные сети - в третью, клиентские - в четвертую и тд. А в каждой цепочке разрешать-запрещать.
Такой файрволл будет визуально удобно администрить.
Другой вариант - создавать цепочки по хорошо известным сервисам типа rdp, smb и тд.
Какой вариант выбрать - это личное дело