в общем я подумал, посоветовался и решил остановиться на таком варианте:

вот только как раелизовать програмно? То, что понадобятся 3 сетевые карты - это я уже понял.... а вот как быть на програмном уровне?
На домолинке закрою пакетником весь внешний трафик... это я понял, а о другом пока ничего незнаю...((((
Подскажите плиз.