Zzzz9, помимо web интерфейса там может быть куча служб которые посылают в сеть свои запросы. Я редко встречал устройства которые упорно молчали в тряпочку.
Поскольку сам WDS работает на L2 то адрес второй точки может быть любым. Даже не из этой подсети. Или его может не быть вообще. И никакой ARP не поможет.
Проще подключится кабелем к той, второй точке и посмотреть через wireshark что там на портах.
korsar182, а в этом случае VRF и не нужен. На мой взгляд blackhole самое неочевидное решение, всупротив весьма наглядного, логичного и очевидного правила роутинга.
А дальше каждый мочит так как хочет.
korsar182, тем, что при недоступности шлюза для правила на один конкретный адрес отработает правило с более широкой областью (0.0.0.0/0). Потому что все правила находятся в таблице main.
В случае с route rules создается изолированная таблица (по имени заданной routing mark) и в ней будет лишь один маршрут. Если применять действие 'lookup only in table' то в таблицу main система даже не посмотрит.