"Переадресацию" запросов на прозрачный прокси сделать можно (при помощи SAT), а вот в случае падения разрешать прямой трафик - не факт... Если только как-то развести по маршрутам - на WAN1 идет основной интернет, НТТР трафик на DMZ перенаправляется при помощи PBR, а в таблице маршрут проверять пингом проксика. SAT правила соответственно надо будет писать вида lan/lannet dmz/all-nets
_________________
Хотите хороший девайс? D-Link DFL!
Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc
