Всем привет. Прошу помощи с организацией сети, на карте указано чего нужно добиться. Сам не разберусь, нужен волшебный пендель в нужную сторону и подсказки как махать крыльями в процессе полета. Сразу скажу, что - да, я знаю, что фтп-серверу на маршрутизаторе не место, но так надо.

Мои мысли на эту тему:
1) нам нужно подключаться иногда к сети по другую сторону 172.31.24.5, поэтому чтобы знать куда ходить пишем: route add -net 172.31.24.0 netmask 255.255.255.240 gw 172.31.24.5 dev eth1:0
2) в сети 2 нам нужен для начала хоть какой-то интернет, поэтому нужно - NAT eth2 -> ppp0 (через eth0)
3) тоже самое про сеть 1, которая через CISCO - NAT eth3 -> eth1
Мысли, которые с моим умом пока не стыкуются:
1) как сделать так, чтобы пользователи сети 2 могли использовать не только интернет 2, но и интернет 1
2) как пользователей приходящих с алиаса ограничить только фтп-сервером
3) и последнее, возможно ли при такой схеме опубликовать фтп-сервер с белым ip из интернета 1, при этом оставив возможность подключаться и внутренним пользователям тоже
PS. на фтп можно коннектиться только 172.31.24.0/28 и 10.201.0.0/16
Спасибо, за ответы.