я думаю надо маркировать трафик с телефонов, и маскарадить их в нужны интерфейс (правило маскаридинга трафика с маркировкой, должно быть выше, чем правило без маркировки), таким образом им будет подменен сорсе адрес на ип с интерфейса. Если на втором интерфейсе ип по дшсп, то у клиента выключить маршрут по умолчанию, и задать статичный маршрут с меньшим весом чем у основного (либо у основного больше вес сделать). У самого маршрута роуте марк еще нужно поставить.
и да, SIP ALG надо вырубить
Вес маршрута с маркировкой должен быть меньше чем без маркировки, иначе трафик польется в маршрут с меньшим весом, без маркировки
И еще один момент, т.к. на втором интерфейсе у вас локальный адрес, то у вас получается двойной нат - это плохо скажется на сип трафике, возможно вообще не будет проходить.