>Добрый день. Хотелось бы узнать, реализуема ли такая схема.
>Имеется роутер на Линуксе, имеется свитч Д-Линк 3526 с поддержкой ВЛАНов. На
>Линуксе поддержка ВЛАНов также приустствует. На Д-Линк приходят два кабеля от
>клиентов, причем подсеть у них одинаковая, например, 192.168.1.0/24, ИП-адреса клиентов не
>пересекаются, просто хаотично раскиданы по двум кабелям. Т.е. ИП 192.168.1.33 в
>кабеле №1, а 192.168.1.34 в кабеле №2. Далее, на Длинке подняты
>ВЛАНы, порт №1 - ВЛАН №2, порт №2 - ВЛАН №3.
>Кабели приходят соответственно в эти два порта. Таким образом пользователи изолированы
>друг от друга. Порты ДЛинка №1 и №2 untagged. Хто сказал, что они изолированы? Напротив, они могут друг с другом общаться.
Предлагаю там упорядочнить адресное пространство - один Влан - одна сеть.
>Порт №25
>- tagged, в него воткнут роутер Линукс. У всех клиентов сети
>192.168.1.0/24 выставлен шлюз по умолчанию 192.168.1.254. Будет ли работать система, если
>на Линукс-роутере выставить в качестве ИП-адресов на одной сетевой плате один
>и тот же ИП-адрес (192.168.1.254), но в разных ВЛАНах? Т.е. примерно
А на шлюзе повесить два сибинтерфейса - с адресом из 1-го и 2-го влана. И с помощью firewall'a закрыть доступ в подсети друг друга.
А на свитче сделать привязку по макам к каждому порту. И обновить прошивку Д-линка, как раз вышла новая.
Зы А не слишком жирно клиентам такого дорогого Д-линка?
У меня на тупом 8-ми портовом Д-Линке (непаянном) живут две разные сети, и никто не может выползти к соседям.