¿Es posible tener una IP pública estática y una IP privada detrás de un CGNAT en el mismo enrutador?

¿Es posible tener una IP pública estática y una IP privada detrás de un CGNAT en el mismo enrutador?

Fondo

Recientemente adquirí una única IP pública estática de mi ISP. Antes de esto, a mi enrutador se le asignó una IP privada que estaba detrás de un CGNAT. Permanecer detrás de un CGNAT ofrecía cierto grado de anonimato, ya que una única IP se compartía entre varios clientes y, si alguna vez necesitaba una nueva IP pública, podía simplemente reiniciar mi enrutador.

Problema

Quiero seguir usando la IP privada y la IP pública, de modo que todo el tráfico desde, por ejemplo, 192.168.1.0 se enrute a través de la IP privada y todo el tráfico desde 192.168.2.0 se enrute a través de la IP pública. Si bien mi enrutador actual probablemente no tenga ninguna funcionalidad para esto, pronto implementaré pfSense en un Dell Optiplex. ¿Cuáles son las posibles soluciones para lograr dicha funcionalidad?

¿Pueden funcionar estas soluciones?

  • La solución más barata podría ser hacer esto de alguna manera en el software (aunque no sé cómo), Optiplex tendrá solo dos NIC, una como puerto WAN y la otra como puerto LAN.
  • Si el primero no funciona, quizás el Optiplex podría tener tres NIC, dos como puertos WAN y uno como puerto LAN. Así:
    ISP -> Switch -> Dos NIC Wan en Optiplex
    pero esto aumentará el costo porque tendré que comprar una tarjeta de red adicional.

información relacionada