Tut es ja gerade nicht. Routen werden immer nach "longest prefix" ausgewertet. Jedes /24 aus 192.168/16 ist länger. Ebenso jedes /16 aus 172.16/12 oder jedes Subnetz von 10/8.So macht man das auf Backbone-Routern, wenn man sich den Overhead des Paketfilters sparen will.
Deswegen habe ich folgende Floating-Regel:Das ist einer der wenigen Fälle, wo eine "out"-Regel mal sinnvoll ist.