Первый - основной роутер А - Микротик, умная штука. Но остальные роутеры В тупые, аля DIR-300. Прикол в том, что сигнал к ним идёт не напрямую, а через кучу тупых свитчей... Разве в такой ситуации реально организовать VLAN для роутеров В?
По второму варианту, поясните, я так понял правила в фаирволе должны быть написаны именно на роутерах В? Или на микротике я пишу мол с, допустим, 192.168.1.20(ip роутера В) в сеть 192.168.1.0/24(сеть роутера А) не ходить?