собственно и вопрос, как настроить так, чтобы ВАН1 четко работал только с ДМЗ, а ВАН2 только с ЛАН?
Нутром чую, что дело в Политиках маршрутизации... то есть нужно создать альтернативную таблицу маршрутизации (где метрика ван2 меньше чем метрика ван1, а в основной таблице наоборот), затем в РоутингРулез добавляем правило согласно которого все_ТЦП_УДП_ИЦМП форвард табле альтернативная и ретурн табле тоже альтернативная при том Соурс - ДМЗ, Дистанейшн - ВАН1.
правильно ли я мыслю (эксперементировать нельзя, ругаютси

) и не скажется ли это на безопасности что именно все_ТЦП_УДП_ИЦМП, или безопасность определяется IP_Rules?