Подскажите как реализовать такую схему.
Есть сервер, на нем поднят vpn к нему из сети коннектятся клиенты, он имеет выход в интернет через 2ю сетевую карту, т.е. default gw настроен на интернет роутер. Но есть еще один канал в интернет, через исходящее pptp соединение, у этого соединения динамический ип адрес и требуется nat для прохождения пакетов через этот канал.
Собственно задача, не меняя основной шлюз по умолчанию (нужен для доступа к сервер извне), всех клиентов подключающихся из LAN по vpn, выпускать в интернет через исходящее pptp тоннель, а не через основной шлюз.
т.е схема (клиенты должны идти через INET1), а доступ к серверу с наружи должен быть через INET2
LAN-pptp-SERVER-nat-pptp-INET1 | default gw - INET2
заранее благодарен за ответ.