>"...scheint man statische routen zu benötigen. und diese können im pirelli nicht hinterlegt werden..."
der al hats bereits erwähnt:
viewtopic.php?f=46&t=54363&p=448516&#p448464die routen fürs jeweils andre lan sind auf den rechnern entweder statisch zu setzen oder mit dhcp einzuspritzen. sonst hast du ein routing dreieck.
zum thema "kostengünstig":
wenn du bereits bist, harte 3-5 eier in die hand zu nehmen, dann kannst du jedes beliebige st/tg, das die r6.2 verträgt, nehmen (ein 4-port st510 mit der r4.3 geht also z.b. net). mit so einem ding hast du mindestens 2 möglichkeiten:
1. du willst keine traffic policy durchsetzen, weils dir egal ist, ob die 2 familien "kreuzweise" ins inet gehen können, i.e. familie1 via pire2 und umgekehrt. in dem fall verwendest du das st/tg als switch und zentralen dhcp-server.
- dhcp-server auf den pires deaktivieren.
- die pc's der familien durch verschiedene präfixe in der client-id "markieren", also
fam1-papi, fam1-mami, fam1-omi..., fam2-papi, fam2-mami, fam2-omi...
- du richtest am st/tg 2 dhcp-pools ein für adreßbereiche aus 10.0.1.0/22 und 10.0.2.0/22 (netz muß von /24 auf /22 vergrößert werden) und den gates 10.0.1.1 bzw. 10.0.2.1.
- du bindest die adreßvergabe aus diesen pools an regeln, die die präfixe "fam1" und "fam2" (als substring) matchen.
- fertig
2. du willst eine traffic policy ggf. durchsetzen können. in dem fall wird das st/tg als pseudo-bridge mit proxy arp und zentraler dhcp-server betrieben.
- dhcp-server auf den pires deaktivieren.
- ein 2. vlan "fam2" einrichten und einen ethport in dieses vlan legen.
- ip und dhcp-pool auf "fam2" draufsetzen. beide dhcp-pools haben wieder mask /22, dhcp-regeln, präfixe und dgl. brauchts jetzt nicht, weil die discovers der rechner über die schnittstellen differenziert werden.
- proxy arp auf LocalNetwork und fam2 aktivieren.
- ggf. in der firewall regeln einfügen, die einen inetzugang "übers kreuz" unterbinden.
- fertig.
falls dir die sts/tgs nicht zusagen, kannst dir z.b. mikrotiks oder ciscos reinziehen, da geht einiges einfacher, allerdings kriegst die dinger nicht mehr um 3-5 eier. ja, und linux direkt geht natürlich auch immer (iptables, eptables) -> s. herculess.
lg
zid