alex63 писал(а):
Не знаю, что в действительности имел в виду топикстартер, а что MTRX, но если на порт DFL при дефолтных настройках приходит 802.1Q ("tagged") , то он дропается с соответствующим сообщением в логе. Чтобы принимался, нужно создавать интерфейс VLAN с правильным тегом. После этого проблем нет, кроме отсутствия поддержки DHCP оver 802.1Q.
Именно это и имел в виду, потому как если WAN прокидывать через VLAN, то на входе у DFL будет именно тегированый пакет.
Как я понимаю, настройка DFL сведется к созданию интерфейса VLAN с нужным тегом и замене штатного WAN интерфейса на него в правилах и маршрутах?