Попробуйте дописать маршруты для каждой подсети. У вас по сути только 2 маршрута сейчас, и оба они - по умолчанию, куда и уходит весь трафик, в т.ч. локальный межсетевой.
И почему до провайдеров у вас роуты? Вы не натите трафик?
Возможен, наверно, альтернативный вариант - маркировать трафик (или сразу натить), направляющийся не в 172.16.19.0/24 фаерволом, а не правилами маршрутизации.