Добрый день Господа, подскажите, что есть плохого если я замучу следующую конструкцию:
gw:
eth0: LAN
VLAN.1 (поверх eth0): Внешний ip
VLAN.2 (поверх eth0): гостевой wi-fi
Насколько корректным будет решение: сделать NAT, с VLAN.1 на VLAN.2 + eth0 (это я так понимаю ведь VID=1 просто)?
Насколько будет корректным желание настроить dhcpd: раздача одной подсети на eth0, другой подсети на VLAN.2 - для wi-fi?
Какие подводные камни меня могут ожидать в последствии? - В дальнейшем будет поднят контроллер домена на samba4, ldap, openvpn для доступа из вне. Какие я могу огрести проблемами с такой схемой? С настройкой iptables? Он будет понимать VLAN интерфейсы как реальные? С openvpn не будет косяков? Стоящее дело, или проще протянуть три провода от VLAN свитча? С подсчётом трафика на VLAN интерфейсах не возникнет косяков?