Hola Bruno,
Sí, esta configuración es perfectamente posible utilizando el módulo VPN NG de Blockbit.
A diferencia de VPN SSL clásica, la VPN NG opera basada en el concepto de Hubs. Puedes crear múltiples Hubes independientes, donde cada uno funciona como una instancia de VPN separada.
Para atender a sus escenarios, harías lo siguiente:
1. Cree dos Hubs distintos: Un llamado "Admin" y otro "SAP Support".
2. Defina las redes de túnel (Tunnel Network):
En el Hub "Admin", configura el pool de IPs para 172.16.0.0/24.
En el Hub "SAP Support", usted configura el pool para 172. 17.0.0/24.
3. Segmente a Autenticación y Acceso:
Associe cada Hub a su respectivo grupo de usuarios (ex: Grupo TI para Hub Admin, Grupo SAP para Hub SAP).
Las reglas de firewall pueden ser creadas con base en la interfaz virtual de cada Hub o por los ranges de IP definidos, garantizando que el personal de SAP no tenga acceso a la red de administración y viceversa.
De esa forma, usted consigue la segmentación completa de acceso externo que necesita.