allora, ho risolto mettendo come gw interno un unico ip carp, e come ip esterni un ip carp per ogni indirizzo pubblico che esce, sembra funzionare bene ora ho un mac addres diverso per ogni ip e condiviso tra i due fw, anche se non ho ancora provato a spegnene uno..un po di paura… 8)
lan-->gw carp--->fw1-->----> carp 1(ind pubblico 1)
| | carp 2 (ind pubblico 2)
->fw2--> carp x (ind pubblico x)