Есть такая конфигурация: beeline 30Мбит/с, туда смотрит asus WL-500gP v1, на нём DD-WRT v24-sp2 (08/07/10) vpn. Один его LAN воткнут в телек, другой через гигабитный свитч в локалку. Раздаётся Wi-Fi средствами роутера. В той же локалке есть некий комп с убунтой класса файлопомойка.
Всё работает, если не считать скорости, — при 7Мбит/с xl2tp в роутере жрёт 100% проца и привет. Варианта сделать что-то пошустрее средствами роутера не нашёл, потому есть идея просто поднять xl2tpd+dnsmasq на файлопомойке и назначить её шлюзом по умолчанию, адрес WAN получать просто по DHCP. Как ловчее сделать? Тегированные пакеты, благо свитч умеет? Получается, нужно на одном и том же порту роутера иметь нетегированный трафик (локалка, ибо WiFi находится в роутере и должно относиться к локалке) и тегированный (пакеты к xl2tp). Это вообще возможно? Я никогда с такими vlan не занимался, не очень понимаю, будет ли достаточно секурно по одному и тому ж пути пускать пакеты из внешней сети и внутренней, а также не понял из доков, как это сделать в DD-WRT? В файлопомойке тегированный влан поднялся легко и с песней, но это убунта. А в DD-WRT есть модификатор t для указания тегирования, а как назначить отдельный адрес на этот адаптер с тегированным трафиком, не нашёл. Ткните пальцем, где читать, или может, ещё кто сталкивался, или я вообще фигнёй страдаю?