Есть распределенная реальная сеть организованная на связке dfl700(ipsec) и нескольких di804(8).
Центральный офис dfl700 (реальный ip) далее инет и di804(8) все ок!
Задача пошла далее:
К dfl700 необходимо подключить по ipsec ряд офисов из внутренней городской сети с серыми адресами (di804(8)).
Т.к. сети инет и городская развязаны, то провайдер дает на шлюз дополнительный ip (серый) и вперед.
Все бы хорошо если бы на wan интерфейсе dfl700 можно было поставить 2 ip.
Как быть? Можно ли приспособить dmz порт как второй wan?
Выход конечно поставить второй dfl700 или накройняк di804, но хочется подойти с умом
