
Трафик ходит между клиентами, шлюзом для которых является коммутатор DGS-3612. Трафик во внешнюю сеть ходит только из той подсети, для которой у DGS-3612 указан маршрут по умолчанию 0.0.0.0/0 192.168.xxx.2 (2 узел в каждой подсети - это файервол). Указать 2 маршрута нельзя, даже если нарисовать 2 маршрута с одинаковым весом, работать будет последний.
Маршрут на файерволе прописывается при создании влана (может создаваться, а может не создаваться по желанию, создается по умолчанию). Здесь нестыковочка: создавая влан мы должны присвоить ему соответствующий адрес на интерфейсе и указать сеть, ему соответствующую. Тем самым мы заставляем файервол думать, что у него есть непосредственный доступ в искомую сеть. Поэтому схема "все локальные подсети доступны через 192.168.101.1" не реализуется.
Дополнительный вопрос по DHCP серверу DGS-3612. Можно ли сделать несколько экземляров сервера для каждого влана? DFL-860 делает это хорошо.