Итак, поехали. Компьютер, который странно себя ведет - контроллер домена

знаю, что минимум странно, но не я инфраструктуру ставил. Заодно он выполняет роль интернет-шлюза (посредством Kerio WinRoute 6). Изначальные настройки компа - 1ая сетевуха - ип 89.112.104.х, подсеть 255.255.255.252, шлюз 89.112.104.у - по этому интерфейсу идет инет от провайдра. 2ая сетевуха - ип 192.168.0.254 подсеть 255.255.255.0 шлюз не указан. Подсеть по предприятию всегда одна - 255.255.255.0, ип локальной сети раздает DHCP c этой машины, ип начинаются с 103 до 253. зарезервирован один айпишник - 192.168.0.150 для железяки, плюс два статичных ип - один 192.168.0.254 (это у этой машинки) второй 192.168.0.102 на сервере терминалов (куда надо будет пробиваться удаленным офисам посредством впн). Метрика везде дается автоматом. Необходимо добиться следующего - поставить на пути в инет железяку, штоп в железяку входил инет и впн соединения. А железяка соответсвенно давала инет на 1ую сетевуху (ей будет присвоен ип 192.168.0.35 со шлюзом 192.168.0.150 - это внутренний ип железяки) и давала доступ впн клиентам. Итак, что имеем теперь - есть сервер 2003, который контроллер домена. У него две сетевухи - одна с ип 192.168.0.35 и шлюзом 192.168.0.150 и вторая - с ип 192.168.0.254 и САМОВОЛЬНО ПОЯВЛЯЮЩИМСЯ ШЛЮЗОМ, который я не прописывал, но он все равно проявляется на второй сетевухе! Подсеть у сетевух одна и та же - 255.255.255.0 Вид железяки такой: внутренний ип 192.168.0.150, настройки вана - как ранее у первой сетевухи (т.е. настройки провайдера на интернет). Т.е сейчас схема такова:
инет --> (ип 89.112.104.х) железяка (ип внутренний 192.168.0.150) --> первая сетевуха (ип 192.168.0.35 шлюз 192.168.0.150) --> сервер --> вторая сетевуха (ип 192.168.0.254) --> сеть предприятия. При такой схеме инет на сервере есть. Но невозможно пингануть железяку по внутреннему ип, невозможно открыть веб-интерфейс. И еще при такой схеме сервер не видит локальную сеть почему то. Не пингуется, не авторизовываются пользователи. Подсеть для всех ип 192.168.0.х есть 255.255.255.0 Правила после ресета к заводским настройкам не трогал вообще, таблицу маршрутизации в железяке тоже. Достаточно подробно? Вот. Надо чтоб при такой схеме сервер таки видел локальную сеть

подскажите, куда копать?