Думаю, что у многих вендоров это работает. Лично я делал такое на
Palo Alto . Вроде всё работало, но может есть какие то фишки, которые я не использовал. Это уже надо уточнять у вендоров. Единственный минус это если не фильтровать vlan, или ставить его между роутерами, то будет всего 2 зоны, вход и выход. Для каких-то решений этого будет недостаточно.