Я настроил Netgear M4100-50G для маршрутизации между его виртуальными локальными сетями и остальной частью сети (VLAN 1).
Все идет нормально. Вот установка:
Как видно на схеме, можно выполнить эхо-запрос устройства VLAN2 с устройства VLAN1. Однако такая же процедура с точностью до наоборот невозможна. Подключение к Интернету работает от VLAN2.
Таким образом, устройство VLAN2 может пинговать шлюз и выходить в Интернет, но невозможно выполнить эхо-запрос любого устройства в подсети шлюза (кроме шлюза).
Все межсетевые экраны были отключены на устройствах VLAN1 для тестирования.
В Интернет-шлюзе был включен фильтр асимметричной маршрутизации. Отключение этого устраняет все проблемы.