Мне только VLAN приходит на умVLAN может ограничить только широковещательный домен. Это его историческое предназначение, когда была проблема широковещательных штормов, когда сети делились по классам (эх, были времена).
но это уже два разных хоть и виртуальных интерфейсаНа одном физическом сервере с одиним физическим сетевым интерфейсом можно запустить десятки, а иногда под сотню виртальных машин (хостеры не дадут соврать). Это к слову о невиртуальности IP адресов)))
Предлагаю посмотреть на творящееся в последней миле провайдера с помощью wireshark и заценить всю творящуюся там прелесть) Потом можно ещё пройтись с помощью zmap (чтобы быстрее) на предмет поднятых серверов.
Если один будут в одной сети с последней милей провайдера, то ответ очевидный)) А ещё весело может быть, когда в качестве локальной сети используется что-то из 224.0.0.0/4 или 240.0.0.0/4
Это всё про изоляцию адресного пространства процесса))
Думаю, для Малинки под такой кейс есть похожие Ansible роли.