Parece que en su mayoría ha respondido a su propia pregunta. La única protección que puede proporcionar un cortafuegos, en una red aislada, es de las computadoras / usuarios de la misma red. Su firewall no lo protegerá de los piratas informáticos de Internet: la naturaleza aislada de su red ya lo hace.
De lo que lo protegerá es de usuarios malintencionados o software instalado en otros sistemas dentro de su red aislada. Como dice, esto puede ayudar a evitar que un usuario en un sistema se conecte a otros sistemas a través de SSH. También ayudará a protegerlo en caso de que uno de sus sistemas se infecte con un gusano que intenta propagarse automáticamente a través de la red.
Para obtener la máxima seguridad, desea que sus sistemas y usuarios estén restringidos, de modo que solo sean capaces de realizar acciones que son absolutamente necesarias para cumplir su función comercial. Los firewalls son una herramienta esencial para implementar estas restricciones, incluso en redes aisladas. Sin embargo, depende de usted decidir si el riesgo (por ejemplo, de usuarios malintencionados en la red u otro sistema infectado con malware) es lo suficientemente alto como para justificar la complejidad adicional y la sobrecarga administrativa de usar esa herramienta.