/29 - это же дофига
Аж 8 адресов (5 живых, не считая гейта)
Итого, у нас есть сеть и много адресов.
Вариантов несколько:
1. Самый простой: до провайдера у нас от 3560 есть хвост. Он в каком то VLAN. Помещаем туда же порт server на 2960. На сервере даём дефолтные шлюз - адрес провайдера. Всё
2. С маршрутизацией. Берем нашу сеть и делим пополам с маской 30. На одном интерфейсе будет адрес Х.30/30, он смотрит на провайдера, на другом - Х.33/30, на сервере - Х.34/30, дефолтный шлюз - Х.33. Вуа-ля
3. С НАТом. Берем серый адрес сервера и подменяем его на адрес из выданного пула.