Sembra che tu abbia risposto per lo più alla tua stessa domanda. L'unica protezione che un firewall può dare, su una rete isolata, proviene da computer / utenti della stessa rete. Il tuo firewall non ti proteggerà dagli hacker di Internet: la natura isolata della tua rete lo fa già.
Ciò che ti proteggerà da utenti malintenzionati o software installato su altri sistemi all'interno della tua rete isolata. Come dici tu, questo può aiutare a impedire a un utente su un sistema di connettersi ad altri sistemi tramite SSH. Aiuterà anche a proteggerti nel caso in cui uno dei tuoi sistemi venga infettato da un worm che tenta di propagarsi automaticamente attraverso la rete.
Per la massima sicurezza, vuoi che i tuoi sistemi e utenti siano ristretti in modo che siano solo in grado di eseguire azioni che sono assolutamente necessarie per adempiere alla loro funzione aziendale. I firewall sono uno strumento essenziale per implementare queste restrizioni, anche su reti isolate. Tuttavia, spetta a te decidere se il rischio (ad es .: utenti malintenzionati sulla rete o un altro sistema infetto da malware) sia effettivamente abbastanza alto da giustificare la complessità aggiuntiva e il sovraccarico amministrativo dell'utilizzo di tale strumento.