>>190
VPN経由とかじゃなく、インターネットを通った先のホストを
ゲートウェイに指定する構成ってよくあるんだろうか…?
にわかだからわからないけど
内部がどう構成されているかわかりませんが、
それはまずいように思えますね

安易にいじれないならとりあえず nftables/iptables で
eth1の(必要以外の)全て受信方向のパケットをDROPする、とかはしてますか?