>Отвечаю на свой вопрос:
>Пикс пингует эти сети, т.к. они у него прописаны в РОУТЕ.
>Пикс файрвол - ЭТО НЕ РУТЕР И НЕ МОЖЕТ ПРИНИМАТЬ ТАКИХ РЕШЕНИЙ!
>(перевод с англ) Because the firewall operates at multiple layers of the OSI model, it
can route traffic as well as filter it.
Ваши проблемы не из-за ограничений PIXа,
а кривого дизайна.
Если вам так хочется, что бы PIX рутил между 192.168.0.0/24 и
192.168.1.0-...3.0, повесьте 192.168.0.0/24 на отдельный интерфейс,
а у хоста 192.168.0.3 и соответствующего ифейса PIXа смените адрес сети(как самый простой вариант), перепишите соответствующим образом конфы всех девайсов.