Обьясняю на пальцах. У Вас не восьмерки падают. (Это вы так думаете) А падает ШЛЮЗ основного провайдера. Соответственно выключается маршрут с нолями на шлюз этого провайдера а на основании этого и маршрут с восьмерками, как зависимый. Далее отрабатывает Ваш нетватч. Поэтому наличие маршрута к восьмеркам бессмысленно. Это раз.
Второе - про НАТ. НАТ отрабатывает уже после того, как исходящий интерфейс определен. Поэтому на маршрутизацию он не влияет. (инкапсуляцию оставим в сторонке.) Соответственно отключив НАТ Вы просто продолжаете выбрасывать данный в сторону шлюза провайдера, просто никак их не маскарадя. Нормальный провайдер их должен рубить, ибо это богоны. Но назвать такую настройку корректной нельзя. Корректно будет блокировать фильтром форварда по списку. А НАТ иметь включенным всегда на обоих провайдеров. И нетватч потому не нужен.
Ааааа вы про то что маршрут на
8.8.4.4 есть, теперь понятно. НАТ понимаю, исторически так сложилось, я на новых роутерах только форвардом и режу. По поводу маршрута делал так потому что были и есть пару роутеров которые на 6.22 и по другому там не работало. Спасибо за замечание, пересмотрю.