Also funktionieren tut das ganz sicher, das weiß ich aus eigener Erfahrung. Wie es nun am besten implementiert wird, weiß ich leider nicht mehr.
Ich mein, eine einfache Variante ist sicher, der PIX eine IP am WAN-Port zu geben und vom Provider die restliche hinrouten zu lassen.
Es gibt aber sicher auche ine Lösung mit mehreren "virtuellen" (?) IPs an der Firewall. Genau so hatte ich das auf meiner PIX, nur lang ist's her....