Я автору топика задал вопрос. НЕ вам. Постарайтесь не демонстрировать свои знания не к месту.
"Второй серый" адрес на WAN интерфейсе и попытка завести на нём NAT+DHCP до добра никого не доведут.
Верю. Но считаю вопрос некорректным. Причины бывают самые фантастические и они к задаче отношения не имеют. К тому же кроме шлюзов для локалок есть и более интересные задачи.
Например шесть лет назад столкнулся с тем что LAN Billing выдаёт операторам ключи, которые привязываются к реальному IP-адресу на интерфейсе основного сервера комплекса. Ключ на серый адрес они отказывались выдавать (мотивация очевидна и логична впринципе), а у нас по плану биллинг имел только серый адреса. В итоге решили всё поднятием на интерфейсе алиаса. Основным адресом был реальный адрес, к которому привязан ключ системы а алиасом - основной рабочий адрес сервера (серый). Вот такие вот задачи бывают.