Pokud je to možno, tak bych volil pro to upravit ty masky na těch /22, je to čistčí řešení (ale to raíd člověk, co má v proovzu i jendu síť, kde je použit jedne segment /19 a fyzicky pomocí MPLS rotahán přes několik kontinentů :-) ). Pokud je ovšem plánováno přechod na oddělené sítě a VLANy, tak použít rovnou ty dva segmenty a pak se časem dokope infrastruktura, aby to fungovalo správně odděleně.
U té konfigurace s dvěma prefixama na jednom segmentu jen pozor na to, aby to opravdu tam i zpět šlo správně přes router. Pokud něco šlo asymetricky (napřod win klient na router, rout to dá serveru a server to bude snažit se přímo klientu odpovědět), tak to řada personálních firewallů špatně nese a musí se upravovat, aby neblokovaly spojení. Al to rychle se objeví v logu bláboly typu podvržená MAC adresa nebo falešná brána atd. Potom i router by měl mít potlačeno posílání ICMP redirect, že kontaktuj přímo, může to klienty trochu mást.
Windowsům je dokonce úplně jedno, jakou IP má brána. Takže třeba počítače mají IPčko/masku v síti 10.0.0.0/24 a jako IP adresu brány přidělenu 192.168.1.1 a mibnimálně po Win XP to funguje OK, protože nad IP adresou brány nepřemýšlí, jen jipoužije pro ARP dotaz najakou MACku mí posílat vše mimo lokální síť. Stejně tam wokna odpovídala na MAC dotaz v podstat ěkomukoliv, pokud v dotazu byla jejich MAC adresa a neřešily, že tázající IP adresa patří do zcela jiné sítě.