Vérifier si vous avez installé eth0/9 pour employer le NAT. Autrement vous devez avoir le public IPS là.
Cependant, ce pourrait être (mais je ne suis pas positif à son sujet) ce NAT n'est pas appliqué si vous restez dans la même zone, n'importe ce que vous réglé les interfaces à. Dans ce cas, et je recommande que de toute façon, vous devez créer une nouvelle zone pour eth0/9, et permettre le trafic par l'intermédiaire d'une politique spécifique.
Les interfaces dans la même zone peuvent communiquer sans politique. C'est un risque pour la sécurité si dans Untrust, et par conséquent ma recommandation d'employer une zone différente en tous cas.
VRs différent sont utile seulement si vous voulez séparer des domaines de cheminement (using l'OSPF, la DÉCHIRURE, le BGP ou analogues), et ne pas propager les itinéraires automatiquement déterminés. Ils n'importent pas dans votre cas, ainsi votre Untrust-VR/Confiance-VR pourrait présenter plus d'effort que nécessaire, comme vous devez explicitement créer les itinéraires de VR-dépassement.