Можно. Правила будут примерно такие
# local traffic
Allow lan/lannet wan/remotenet all_services
Allow wan/remotenet lan/lannet all_services
# internet
NAT lan/lannet wan/all-nets all_services
Единственное условие - подсети офисов должны быть разные
Если у вас L3 объединение (со шлюзом) - то надо будет сделать еще один маршрут
А вообще, если провайдер согласится, разведите интернет и virtual LAN ваш по разным VLAN - так будет гораздо проще
_________________
Хотите хороший девайс? D-Link DFL!
Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc
