дык вот здесь пинай провайдера чтобы для 195.42.154.80 другой маршрут делал - в впн а не в локалку. А то устроил у себя хрень какую-то(если вам верить) - 192.168. * и 195.42.* общаются между собой как ни вчем не бывало. ПОмешал белые и серые для разгрузки оборудования. Пусть теперь для тебя маршрутик смастырит - пинай.
поначалу я хотел пинку дать провайдеру, аргументируя документами интернетов
У меня вопрос только один: Есть ли какой нибудь документ (RFC или еще что-то), который запрещает прямое подключение серых и белых адресов без участия NAT?
но потом нашел
Public hosts can communicate
with other hosts inside the enterprise both public and private and
can have IP connectivity to public hosts outside the enterprise.
Public hosts do not have connectivity to private hosts of other
enterprises.
такое поведение разрешено RFC 1918
вопрос решен. тема закрыта.
1) провайдера упрекнуть в чем-то нет никаких оснований.
2) ситуацию исправлять собственными силам, т.е. либо уходить в другой диапазон частных сетей, либо использовать разные таблицы маршрутизации для каждого интерфейса силами iproute2. потому что, если уйти в другой диапазон уйти, то не будет гарантии что будущий другой провайдер не будет использовать те же самые адреса. тогда тоже придется менять и уходить в другой диапазон, либо использовать отдельный шлюз для доступа в интернет.