to nie je nic moc, ak sa jedna o firemneho zakaznika pouzivajuceho ipsec v istom setupe tak moze mat problem .. ale povedzme ze to je riesenie
Mas v sieti ospf alebo nejak staticky routujes?
Pripadne ja by som napr skusil ( treba to skusit na stole )
zakaznika teda prestahujes, medzi zakaznickym a tvojim routrom bude rovnaky /26 subnet ktory uz mas inde, avsak ten by som nepropagoval dalej do siete, propagoval by som iba hosta tj /32. To by mohlo klapnut, kedze /32 routa bude mat na ostatnych boxoch prednost .. Ten duplicitny subnet by tam bol len preto aby zakaznickemu routru malo co odpovedat na arp request pre adresu gw. Pripadne sa skusit pohrat s proxy arpom ..
Edit: samozrejme to ma nevyhody, zakaznik by nevedel komunikovat s nikym z original /26 subnetu,
traceroute asi ukaze blbosti pri traceovani na tuto kliensku ip. IP adresa GW v dublicitnom /26 subnete bude nedosiahnutelna z kazdeho ineho bodu nez z daneho duplicitneho subnetu ..