Sí.
La seguridad de la red se realiza mejor en capas. Tienes razón en que esto funciona de manera similar a una ACL.
Si no controla todos los dispositivos entre esos servidores, recuerde que esto no protege contra ataques de espionaje, MITM o suplantación de identidad. Para eso, todavía necesitarás criptografía. Si el hardware de su servidor no lo admite, es posible que desee considerar los dispositivos VPN.
Dicho esto, una ACL limitará la cantidad de dispositivos que pueden alcanzar Y responder a su servicio solo a los dispositivos entre sus dos servidores. IOW, desde cada skiddie en Internet hasta hackers de élite, ISPs y el gobierno.
No es ideal, pero es mejor que dejarlo completamente abierto.