Просьба оценить и посоветовать - стоит ли заваривать подобную кашу или нет? Какие потом могут быть подводные камни?
Итак:
В настоящий момент есть DFL-860Е (прошивка 2.40 WW)- на нем DHCP-сервер, PPTP-VPN, SSL-VPN, белый статический ip, локальная сеть вида - 192.168.х.х, в наличии ftp в локалке, к нему проброшены порты (итого зоопарк порядка 40 ПК).
С DFL все уходи в неуправляемый свитч и далее по конторе. Неуправляемый свитч планируется заменить на управляемый.
Что хочется сделать: на DFL настроить два VLANa (тегированных, что бы не занимать лишние порты на DFL) - один выделить под WI-FI без доступа в локальную сеть, с ограничением скорости, второй vlan использовать вместо ныне задействованного интерфейса lan - то есть для офисной сети.
Соответственно на управляемом коммутаторе создать также два vlana с теми же ID.
Ну а взаимодействие между ними при необходимости разрулить правилами.
Жду откликов

.