Je fais appel aux experts reseaux.

J'explique le contexte. La question n'est pas de savoir comment faire du dual wan mais une question qui m'est venu apres en avoir deployé plusieurs.
Scenario:
On peut mettre en place une config dual wan sans faire appel a un routeur dual wan avec lequel tout serait plus simple.
Je ne veux pas faire de load balancing mais juste pouvoir reserver un lien a une ou un groupe de machine, le routeur dual wan ne se justifie pas vraiment.
Soit donc un reseau local subnet avec 2 routeurs dessus. Je prends l'exemple 192.168.0.0/24
Le routeur 1 est a l'adresse 192.168.0.1 . Le routeur 2 est a l'adresse 192.168.0.2. L'adresse externe wan du routeur 1 est ipext1, le router 2 ipext2.
Un serveur interne a pour adresse interne 192.168.0.3.
Soit un poste externe a l'adresse x.x.x.x

Par defaut, on utilise la gateway1, soit 192.168.0.1. On peut donc facilement demander a un serveur specifique de changer sa gateway
Un petit "route add default gw 192.168.0.2" sur le serveur et ca roule. On peut dedier donc facilement un lien a un serveur donné et meme faire du faiover mais on deborde alors du sujet.
Aucun probleme jusque la. L'idee est de pouvoir acceder en remote a ce serveur en ssh. Si x.x.x.x se connecte en ssh en specifiant l'ip externe du routeur 2, pas de probleme et tout marche aussi.
Bien sur le port forwarding sur le routeur 2 est configuré.
Bref, tout marche jusque la.

Sauf que j'aimerai aussi pourvoir acceder au routeur de l'ip ext1 et la ca ne marche plus. Je rentre par ipext1 et je sors par ipext2, ca semble etre le soucis.
Si je rajoute un "route add x.x.x.x gw 192.168.0.1" , je corrige et ca marche mais a l'inverse, je ne peux plus acceder alors en remote par ipext2
Donc je peux acceder au serveur de l'ip externe 1 ou 2 mais pas les 2 en meme temps.

Bref juste pour satisfaire ma curiosité, quelle serait la solution pour permettre un acces en remote des 2 ipexternes en meme temps avec cette archi en agissant uniquement sur le routage au niveau du serveur.
Je vois 2 solutions: Ajout d'une 2 eme interface virtuelle ? ip rule ?

Je vois comment faire a peu pres en ajoutant une interface mais tous les services devront ecouter sur cette deuxieme interface. Ca veut dire changement de config potentiel, changement des regles de port forwarding sur un des routeurs plus bien sur les routes additionnelles.
J'aimerai eviter sachant que la solution actuelle fonctionne bien si ce n'est cet acces remote ( qui n'est en plus pas critique ). Je fais peut etre fausse route donc plutot que de tatonner et comme je n'ai pas sous la main la possibilité de faire des tests, j'aimerai bien l'avis/solution d'autres personnes.

Merci.
Fastm3.