Jeste dotaz, ty verejky /29 chces ukoncovat na WAN tech routeru nebo je posilat az do ty vnitrni LAN - napr. ke klientum na PC
Je treba si uvedomit, ze Tvuj ISP Ti ted ten subnet 9.9.9.0/28 neposila do Tve site, ale ma ho nastaven na tom stejnym rozhrani k Tobe (spojovaku 1.1.1.0/30) jako druhej rozsah - alespon tak jsem to pochopil, podle toho, ze jsi psal, ze na ty IP NATujes na tom prvnim routeru. Pokud to chces resit podle toho obrazku, co jsi poslal, tak:
Tvuj ISP Ti musi ten blok /28 upravit na /29. Tato jedna /29 zustane na WAN prvniho routeru (tak jak je nyni ta /28). A ten druhy blok Ti posle routou po te spojovacce (route add dst-address=9.9.9.8/29 gateway=1.1.1.2), a nastavis si ho na WAN druheho routeru.
Jiste by to slo udelat i p*covinama jako EoIP tunel apod, ale tohle je cistej routing.