>>829
結果から言うとダメ。

ネットワークの分割はルータですでにできてるから
あとはルータで通信制御(ファイアーウォール機能と通信制御はほど同じ意味)の設定をするだけ。
ただし「LAN1→LAN2の通信は拒否するが、LAN2→LAN1の通信は許可する」っていうのは
できるけども、ベテランのネットワークエンジニアでウッとなるような技術。

例えばCiscoだったらポートACLだったらできないが、VLAN ACLだったら実装可能だったと思う。
パケットは行きと帰りの通信があったりするので難しいよ。