да есть, кто мешает навешать в заблоченом влане ацл "если получатель - заблоченая сеть то денай
в том то и проблема что он все начинает резать, теряется связь между вланами сразу. То бишь я ведь хочу чтобы все со 2 влана не видели всех с 3) Кстати ссылка Станислава то что надо!
как пример , разрешил гостевой сетке 172.29.3.0/24 ходить в одну сетку 172.30.1.0/24 .но при этом запретил ходить в остальную 172.30.0.0/16 тоесть в остальные подсети