Проверите если вы setup eth0/9 для использования NAT. Еще вам нужно иметь публику IPs там.
Однако, это могло быть (только я не положитен о ем) тем NAT не прикладной если вы остаетесь в такой же зоне, то независимо от того, какой вы установленные поверхностям стыка к. В тот случай, и я рекомендую что так или иначе, вам нужно создать новую зону для eth0/9, и позвольте движение через специфически политику.
Поверхности стыка в такой же зоне могут связывать без политики. То будет риск для безопасности если в Untrust, и следовательно моей рекомендации использовать по-разному зону во всяком случае.
По-разному VRs полезно только если вы хотите отделить домены трассы (using OSPF, СУЛОЙ, BGP или подобие), и не распространить автоматически определенные трассы. Они не имеют значение в ваш случай, поэтому ваши Untrust-VR/Доверие-VR могли ввести больше усилия чем обязательно, по мере того как вы должны точно создать VR-проходя трассы.