alex63 писал(а):
Трансляция сетевых адресов (NAT) предназначена для борьбы с недостаточностью адресного пространства IPv4. Используется на границах общего адресного пространства Интернет и частных пространств 192.168.0.0/16, 10.0.0.0/8, ... Для других целей использовать NAT без острой необходимости не рекомендуется, т. .к. в нем немало своих подводных камней.
Спасибо за ликбез. Сейчас я чувствую себя в вопросах сетей намного увереннее.

Хотя ваш обзор далеко не полон.
alex63 писал(а):
И вот зачем здесь -- LAN в LAN транслировать?\
Потому что в моем примере без NAT работать не будет. Поскольку вы подкованы хорошо, сами догадаетесь почему.
Автору темы:
Тупо, чтобы Yota была единственным основным каналом:
1) пишем маршрут в таблице main
lan all-nets <адрес_Yota_шлюза> <метрика меньше основного другого маршрута>
2) пишем IP-правило
NAT lan lannet lan all-nets all-services
Если ничего не забыл, этого достаточно. Поскольку задачи изоляции сетей не стоит, она и не решается.
Если надо резервирование, то используем ряд рекомендаций предыдущего оратора.
alex63 писал(а):
Конкретно Вашу задачу без дополнитетьных физических модификаций можно решить так (хотя лучше, действительно, не полениться протянуть доп. шнурок от Йоты):
1) Йоте назначаем IP 192.168.250.2/24. В DFL интерфейсу LAN назначаем дополнительный IP 192.168.250.1/24 (ARP publish + маршрут на этот IP через CORE, подробнее в факах).
2) В Йоте создаем статический маршрут на диапазон вашей LAN через шлюз 192.168.250.1.
3) В DFL создаем маршруты на all_nets через WAN (метрика 1) и через LAN, шлюз 192.168.250.2 (метрика 2).
Вешаем мониторинг на первый маршрут, а лучше на оба (чтобы видеть, а не зависла ли эта Ваша беспроводная штука).
4) Создаем необходимые правила (для Йоты правила доллжны быть Allow!).
5) Проверяем, что все работает

Да. Так тоже должно работать. Только это немного сложнее. Немного красивее.
И почти также небезопасно.
alex63 писал(а):
... Вешаем мониторинг на первый маршрут, а лучше на оба (чтобы видеть, а не зависла ли эта Ваша беспроводная штука)...
Это удобно. Я тоже так делаю с некоторых пор. Функционала схеме не добавляет, но дает дополнительную информацию.
_________________
6 x
DFL-210, 2 x
DFL-800. Для
DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW).
СКАЧАТЬ.Совет: Не используйте в IP- и Routing-правилах сочетание
any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.