Кароче, есть одна большая сетка. 192.168.50.0
В этой сетке головное устройство Zyxel USG60 на 192.168.50.254
Встала задача сделать отдельную подсеть например 192.168.1.0, чтобы доступ к инету был и всё.
Задачу реализовал следующим способом. Взял Zyxel USG100 старый.
На WAN1 прописал статику 192.168.50.16 (типа провайдер)
Порты LAN1 (c 1 по 4 порт) отдал под сеть 192.168.1.0 (там шлюз прописал 192.168.1.1)
Порт LAN2 (5ый порт) отдал под сеть 192.168.50.0 и прописал DHCP с пулом адресов 1 штука (192.168.50.55)
И прописал ЕЩЁ ОДИН ШЛЮЗ 192.168.50.8
Потом отфигачил 192.168.1.0.
Щас ситуация такая. 192.168.1.0 действительно сам по себе и всё норм.
192.168.50.0 который после Zyxel USG100 (1 адрес) у него есть доступ ко всей подсети 50.0 и к остальным подсетям компании. То есть всё чётко.
А вот ИЗВНЕ, допустим после зикселя 100 я не могу пинговать этот единственный комп сотрудника (192.168.50.55)
Может ли быть проблема в том что я 192.168.50.0 отдал под LAN2? Надо было под LAN1?
Как бы можно оставить и так, но я не смогу админить комп сотрудника...
Может быть до зикселя USG100 воткнуть тупой свитч? 1 провод пойдёт на комп сотрудника, другой в зиксель 100 и там уже гостевая сетка...
П. С. советовать другое оборудование мне НЕ НАДО. Решать вопрос нужно из того что есть и указать на ошибки.
Я думаю что надо просто на LAN1 переписать и прописать маршруты обратные...Ну либо в крайнем случае добавить тупой свитч.