YuriAM писал(а):
alex63 писал(а):
Вот с Forward Fast трассировки-то и не будет -- DFL настолько торопится в этом случае, что забывает декрементировать TTL

.
Трассировка будет.
У меня с Forward Fast не работала. Но, может в более новых прошивках уже исправили.
YuriAM писал(а):
alex63 писал(а):
Ну, например, вот такая последовательность правил:
FwdFast net2 net1 all_services
Allow net2 net1 rdp
приводит к тому, что из net2 невозможно подключится по сервису терминалов к серверу в net1.
Это вообще странная последовательность правил. И мне конструкция непонятна.
В чистом виде это, конечно, бессмыслица, просто тестовый пример, когда
разрешающие правила приводят к
запрету. Но, когда я пытался использовать FF и несколько раз наткнулся на подобные коллизии (конечно, в более сложной конфигурации) это убедило меня, что FF совместно с Allow лучше не использовать. Конечно, всё можно вылизать, но конфигурация должна быть еще надежной и понятной, особенно если работать с ней в дальнейшем будете не (только) Вы. FF этому не способствует.
YuriAM писал(а):
Еще есть для этой не очень красивой конфигурации решение - по DHCP раздать статический маршрут на WIFI и MGMT сети. Но опять же, это больше похоже на костыли, чем на хорошее решение.
Чего только люди ни придумают, чтобы не использовать маршрутизатор для маршрутизации

.
P.S.
YuriAM писал(а):
С несколькими шлюзами в одной подсети нормально сделать можно только с FwdFast. Я точно знаю, о чём говорю, и что происходит. Но читать краткий экскурс по TCP/IP не хочу.
Только теперь понял, о чем это Вы

. Тогда понятно, почему nat. Будет работать либо с nat, либо с ff, хрен редьки не слаще.