без установки дополнительной сетевой карты, на той которыя смотрит в локалку eth2 10.0.0.0/24 можно же поднять eth2:1 10.0.1.0/24? и iptables в запретить обмен пакетами между ними?
Второй сетевой картой вы физически разделите трафик в подсетях. Резве плохо? За 100руб - 200руб? Боюсь утверждать, но мне кажется, что и CPU сервера будет проще.
Есть, правда, один неприятный момент: возможно придется повозиться с UTP.
какой кроме bind9 dns и dhcp посоветуете?
Че-то я как-то не пойму, что народ так от bind шарахается? У меня работает, без вопросов, вроде.