Pour ma part, mon problème était d'accéder à une imprimante partagée par un pc sur green à partir d'un portable sur blue.
J'ai pu résoudre ce problème en ouvrant le port 445 dans le sens green-blue.
On peut faire ce genre de truc en passant par "pare-feu" puis "accès à la dmz". On choisi ensuite comme origine le blue puis comme destination le green. On entre les ip des pcs sous blue et l'ip du serveur (pour moi d'impression) sous green. Je n'ai pas tester les ips génériques comme 192.168.2.0/24 mais je pense que ça peut marcher. Ca evite de faire une règle par pc sur blue.
Pour relier tout ça à votre problème, le port 445 correspond au port de partage de fichier et d'imprimante sous windows 2000 et xp je crois.
Donc il "suffit" de savoir de quelle manière vous voulez accéder au serveur sur green pour ouvrir en conséquence les ports correspondants. Si c'est un serveur ftp par exemple, il faut le faire sur le port 21 (mais ca je pense que tout le monde le connait ce port
).
Je n'ai donc pas fait de vpn entre le blue et le green mais peut être que pour votre cas, cela sera nécessaire, je ne sais pas. Mais si c'est le cas, je ne peut plus vous aider, je ne m'y connais pas en vpn.
Ipcop (Green+Orange+Blue (avec AP) ) + Block Out Traffic + ADVProxy + URLFilter + OpenVPN