danilovav писал(а):
Было бы все-таки интересно посмотреть на полную топологию сети, а то на кусок сети можно предлагать то, что для всей сети окажется неприменимым.
Лень было рисовать дальше...

Интересовала общая возможность реализации. А это понятно и из существующего куска.
danilovav писал(а):
Учитывая ваше замечание о том, что в сети 192.168.10.0 есть свой интернет, могу предположить что и шлюзом у всех этих компов стоит какой-то девайс (не тот, что на границе с 172.16.0.0)
Совершенно верно, девайс (шлюз) для доступа в инет из сети 192.168.10.0 стоит свой, а не пограничный между этими двумя сетями.
danilovav писал(а):
могу вслед за YuriAM предложить вместо вашего DI/DIR взять DFL-210, только для доступа в инет настроить на нем VPN. Это позволит на компе в 192.168.10.0 использовать стандартный шлюз без изменения, а когда надо - просто подключение и есть "другой" интернет.
Ну а если надо вашим компам РС1 и РС2 дать постоянный доступ в "другой" интернет, то пропишете DFL шлюзом и настроите на нем NAT в инет для этих 2 IP.
я уже задумался о использовании DFL-210... только вот есть желание сначала опробовать его в деле, а потом приобретать... Или можно не задумываясь брать?