Покажите скрином правила. Вообще, лучше использовать не forward fast, а allow и в правилах надо подсети на интерфейсах указывать.[/i]
Скрины выложу попозже, allow попробую. В ip-правилах поменяю.
[i]Вы создали VLAN - разрулили вы это на свитчах? Или вы хотели в LAN дополнительную подсеть сделать? Тогда вам posting.php?mode=reply&f=3&t=138745По линку бегал, очень похожая тема, попробую оттуда решение, да еще вопрос если сети сгруппировать в 1 группу, то обязательно указывать 2 правила туда и обратно в айпи правилах или достаточно просто указать группу?
Да еще одну подсеть, с виртуальным шлюзом Vlan 192.168.2.1, на свитчах разруливать помоему не придется, они все пропускают.....
Еще одну дополнительную подсеть - на какой интерфейс прицепить?На LAN интерфейс, т.е. как разноска частот - на 1 кабеле 2 сети, 3 сети.... n- сетей