Прошу коллективной помощи в наведении порядка.
Новое место работы, ни кто ничего не знает, как говорится "кинули на камни, выплывай как можешь".
Что имеем? Буду расписывать не совсем правильно, потому как тут "полный текст мысли вырезан цензурным агентством"

Есть микротик RB3011, заняты 6 портов, распишу попорядку:
Eth1 - Интернет от провайдера, пускай будет 33.33.33.90/29 (4 белых адреса в пользовании, зачем непонятно, не суть)
Eth2 - Local network 10.2.8.0/22
Eth3 - Local network 10.2.4.0/23
Eth4 - воткнут линк из VipNet Coordinator, порт без адреса, где-то внутри железки прописан 1 белый адрес от моего ISP
Eth5 - скросирован напрямую с каким-то компьютером для видеоконференций, порт без адреса
Eth6 - скросирован с сервером на котором крутится UserGate, порт без адреса
Правил на fw микротика всего 3 штуки:
ip fw chain=input protocol=udp action=allow
ip fw chain=input protocol=rdp action=allow
ip fw nat chain=srcnat out-interface=bridge action=masquerade
Плюс немного маршрутов по сетям.
На первый взгляд вроде бы ничего страшного.

Теперь самое интересное.
Имеем в ip-addresses всего 3 записи, Bridge - 33.33.33.90/29, Eth2 - 10.2.8.1/22 и Eth3 - 10.2.4.1/23.
Имеем 1 (ОДИН КАРЛ) BRIDGE в который собраны собраны ВСЕ порты кроме локалок, т.е. Eth1+Eth4+Eth5+Eth6=BRIDGE
---
а) Немного отступления, что бы понимать, доступа к VipNet Сoordinator НЕТ, настройки менять категорически cложно и через очень заранее звонком в другой город. Ростелеком итить.
б) Белый адрес от провайдера назначен не на порт eth1, а прям на весь bridge


---
Ну думаю ладно, не такие ямы выкапывали. Самое главное вытащить Eth1 с внешним адресом из бриджа, что бы закрыть правилами огромную дыру из инета. Простым nmap видно и домен и чуть ли не всё оборудование, в общем беда.
Достаю eth1 из бриджа, переназначаю внешний адрес на eth1 а не на бридж, немного манипуляций и вроде как все, инет есть, дырки позакрыты несколькими правилами, вроде как счастье наступать начинает прям на лицо, но не тут то было!
То самое важное, а именно VipNet Coordinator с его КСПД от министерства перестает работать. А это полный швах и ахтунг, даже на час пропажа - уже растрел.
Подскажите что с этим всем безобразием можно сделать достаточно безболезненно и с минимальными задержками по времени?
Хочется порядка и красоты, а не вот этого вот всего.
Понятное дело что буду связываться с управленцами недоступного железа и что-то думать, но это пока непонятно как затянется.
Всем мира и добра, с надеждой на коллективный разум, ваш Ванятка
