In pratica controlli che l'accesso ad un server hostato fuori della tua rete aziendale avvenga dall'interno della tua rete aziendale, giusto?
In teoria sarebbe sicuro se:
- la rete aziendale fosse blindatissima senza punti di penetrazione diversi da macchine censite (ad esempio, no wifi aperto o craccabile che usi lo stesso IP esterno);
- non esistesse un modo per far assumere ad un client l'IP pubblico della tua rete (tipo con proxy o sistemi simili che possano ingannare il controllo sul server web), su questo non sicuro che non si possa.
Sinceramente? Login su tutte le pagine e permessi differenziati per utente