Не могу побороть, не хватает опыта... Запутался совсем с этими правилами filter rule((
Нет ли у вас возможности показать как это реализовано на рабочей железке?
dtmse, это в первую очередь нужно нам, чтобы получить доступ к защищенным сетям правительства, никто это проверять не будет (а если и будет, то вернусь к первой схеме на момент проверки).
Кирилл Васильев, немного недопонял...
у меня все порты в бридж br-lan будут в режиме access, это ether3-lan, ether4-lan, ether5-lan.
С 8-го по 10-й порты будут в бридже br-trunk и будут, соответственно, транковые (с тэгированным и нетэгированным трафиком)