ISProuter skall ha följande på sitt inside interface: 192.168.0.34/28
och med endast 1 statisk route till ditt dmz-nät (pekar mot brandväggens utsida, om du inte kör NAT där också, vilket kan vara lämpligt så slipper du hålla på med subnetting. Däremot kan du vara mera öppen i filtren mot dmz-nätet.
ISP-router vet redan var 192.168.0.32/28 finns och behöver endast få reda på (via statisk route) var 192.168.0.48/28 nätet finns