Хорошо, опишу неприлично подробно:)
интерфейс wan1:
Получение настроек по DHCP
Assigned IP: 172.21.144.237
Subnet mask: 255.255.255.128
Broadcast IP: 172.21.144.255
Gateway IP: 172.21.144.129
DNS1: 172.31.240.4
DNS2: 89.105.144.35
Поверх wan1 идет pptp до сервера 172.31.240.5. (маршрут до сервера 172.31.240.5 добавлен в main таблицу маршрутов) При подключении выдается внений ип адрес 93.159....... (vpn1)
2)
интерфейс wan2:
Все аналогично интерфейсу wan1. Но провайдер другой. При подключении выдается внешний ип 195.222.171... (vpn2)
3)Создана группа интерфейсов summa=vpn1+vpn2. В правилах lan to wan указан интерфейс назначения Summa
4)Настроена балансировка destanation
5)Для того чтобы интерфейс vpn2 был доступен с внешних сетей, была создана альтернативная таблица маршрутизации и в ней маршрут:
Interface: vpn2
Network: all-nets
Gateway: vpn1_ip
Local IP Address: (None)
Metric: 0
6)Создал правило маршрутизации
Name: Alt_active
Forward Table: main
Return Table: Alt
Service: all_services
Schedule: (None)
Interface Source: vpn2
Network Source: all-nets
Interface Destination: any
Network Destination: all-nets
7)Созданы разрешающие правила
Allow vpn1 all-nets core vpn1_ip ping_inbound
Allow vpn2 all-nets core vpn2_ip ping_inbound
Allow lan all-nets core lan_ip ping_inbound

Настроен проброс некоторых портов с vpn1 и vpn2 на сервер за DFL.
В результате с внешних сетей пингуется 195.222.171... (vpn2) и работает проброс портов с этого интерфейса, но не работает проброс портов и не пингуется 93.159......(vpn1). Вот как-то так.