hallo imperator,
>"...Mit der jetzigen Konfig wird ja nur eine IP aus den zusätzlichen Netz weitergeleitet..."
mehr ist auch nicht möglich bei einem /30er netz. ein /30er netz enthält 4 ips- die niedrigste ist die netz-id, die höchste ist die bcast adr., bleiben somit noch 2 übrig -> eine fürs tg als gateway (ich hab die obere genommen) und eine für den gl -> fertig.
bei bedarf könnte man mit der haupt-ip was machen. der rooting z.b. hat auch einen anschluß von xpirio.
rooting ip-block
bei ihm haben wir die haupt-ip zum maskieren der rechner im lan verwendet und das /30er netz für die dmz, in der sein server steht, und der transparent geroutet wird.
unterm strich ist der ganze ansatz so eine art collapsed dmz, weil alles über ein gerät abgewickelt wird. du hast 2 geräte und könntest damit eine klassische dmz aufziehen (2-stufiges firwall-konzept)- falls überhaupt bedarf besteht.
lg
zid