> Интересно а как пакет прилетает на 1.1.1.2, в то время когда
>0.0.0.0 смотрит в сеть 2.2.2.0 ? дык ему никто не мешает. в DNS прорписан www.firma.ru A 1.1.1.5. вот он и прилетает. а вот улететь ему не куда, потому как суется в 2.2.2.0 и находит там свою смерть.
кстати, звездануло и решение пришло:
все сервисы у нас публикованы на адресах 1.1.1.4/30 и 2.2.2.4/30
транслируются во внутреннюю сеть на нижестоящем пиксе. так или иначе на этой циске их пакеты с реальными адресами. делаем PRB в христоматийном варианте на внутреннем фейсе без резервирования и ВСЕ!