Мой путь решения:
1. Поднять
2WAN (ЕСПД не включать в NAT)
2. Нужные хосты пускать с помощью
PBR через нормальный интернет, все остальное по умолчанию в
ЕСПД
3. Уволиться оттуда, ибо нельзя физически смешивать интернет с ЕСПД
В этом случае будет внутренняя адресация от ЕСПД.
Конечно будет идеально порезать на vlan, но не увидел управляемых коммутаторов.