Доброго времени суток, друзья. Помогите пожалуйста разобраться с такой проблемой.
Есть моя сеть 123.123.123.0/24. В ней имеется DES-3052P (123.123.123.240). В сети поднят домен с DNS и DHCP. Так же имеется канал от провайдера №1, по нему осуществляется связь с центральным офисом (функционируют IP-телефоны, корпоративная почта (сервер в центральном офисе), FTP, выход в интернет (через центральный офис)). Шлюз с шифрованием для этого канала организован на базе ПО, под которое выделена отдельная станция под FreeBSD, имеющая IP 123.123.123.254 Все чудесно работает. Теперь появилась возможность при помощи провайдера № 2 подключить к моей сетке несколько подчиненных мне филиалов (еще более мелких, чем я

) и поиметь еще один выход в интернет. Для этого был приобретен DFL-800 (ну и для филиалов соответственное железо). А теперь, собственно, вопрос: как мне грамотно и желательно на имеющемся уже оборудовании провернуть такую штуку: необходимо ВСЕМ пользователям моей сети 123.123.123.0/24 оставить полностью доступными сервисы, работающие по каналу провайдера № 1, т. е. и IP-телефоны, и корпоративную почту, и FTP, и выход в интернет. А вот некоторым пользователям, помимо всех благ от провайдера № 1, предоставить также выход на филиалы через провайдера №2, а некоторым из них еще и интернет от провайдера № 2.
Заранее спасибо за помощь !