Merci gizmo31 pour cette contribution. Il faut que je réfléchisse à tête reposée à cette solution qui rapidement ne me paraît pas adaptée à ma situation.
Je peux avoir la main (configurer une machine) sur l'un ou l'autre des réseaux. Les 2 réseaux ont chacun d'eux un pare-feu.
Je n'ai pas la main (auto-géré par un prestataire externe) sur le pare-feu du réseau A.
Le pare-feu du réseau A bloquera toute communication entrante en provenance du réseau B.
Par contre, j'ai la main sur le pare-feu (Ipcop) du réseau B.
Actuellement et pour résumer, le pare-feu A a 2 pattes, l'une côté lan A, l'autre côté internet et le pare-feu B a 3 pattes, l'une côté lan B, l'autre côté internet et la dernière pour servir un réseau C (DMZ)
Je suis désolé, il est vrai qu'un schéma est mieux qu'un long discours.