>>757
まず、
1. “マシンAをネットワークから隔離”とは、物理的に隔離する(LANケーブルが元の
ネットワークに繋がってない)という事ですか?
2. マシンA、既存ネットワークのDNSサーバ、デフォルトゲートウェイの設定をそれぞれ
詳しく。

以下想像。

マシンAにはマシンBしか物理的に繋がっていない。でもマシンAのFTPサービスは、
そのまま継続して利用したい。マシンBは既存ネットワークからアクセスしたい。

マシンAの設定が弄れないので、A-BのFTPを別PORTにするってことは出来ませんね。
一番簡単なのは、A-B間にローカルルータを置いて以下のような構成にする事かな。
もちろんAは物理的に隔離。Bのみ接続。

[既存ネットワーク]-[B]-[Router]-[A]

ただ、DNSやゲートウェイがAと既存ネットワークとでどう設定してあるかが問題かと。
他にもテクニカルな方法が有るかもしれませんが、私には分かりません。

余談ですが、その運用は"セキュリティー対策の隔離”にはなっていないような
気がします(ネットワーク技術よりも、運用、ポリシーに疑問が・・・)。背に腹は変えられ
ないのかもしれませんが、root権限の無いマシンを、クライアントから上手く使うという
のは難しいと思います。