Как настроить маршрутизацию чтобы из vlan20 пинговался шлюз ISP2?
Это не вопрос маршрутизации. Для этого придётся Eth2 и Eth3 собрать в бридж и сделать Eth2 нетегированным участником vlan20.
Если по условиям задачи (мы же их не знаем...) Eth2 и Eth3 нельзя объединять в бридж, то не следует и назначать адреса из одной сети для ISP2 (на схеме IPS2) и для vlan20.
spoilerВ моём городе одна из улиц имеет настолько хитрую конфигурацию, что пересекает сама себя. Не надо делать подобные вещи.
Минимальное изменение схемы - это уменьшить 10.10.10.0/24 до 10.10.10.128/25 (пул DHCP тоже уменьшить);
на Eth3 назначить 10.10.10.129 и объявить его шлюзом внутри 10.10.10.128/25;
на Eth2 назначить 10.10.10.2; тогда всё будет естественным образом, без бриджа.