Схема сети не сложная! Интернет приходит в вышеописанный сервер и натится, из него же уходит аплинк локальной сети в свитч hp 2824 (это 24 портовый гигабитник для серверного оборудования), из свитча 3мя аплинками пробрасываются вланы на остальные свитчи - на еще один hp 2824 (для серверов и т.д. и на пару hp 2650 (50 портовый клинтский свитч).
Проверялось примерно следующим образом:
Создаю виртуальный сетевой интерфейс 192.168.2.1, назначаю ему влан 102 к примеру, пробрасываю на все свитчи где надо. Добавляю этот интерфейс в RRAS и помечаю его как частный, так же добавляю IGMP для него и помечаю как "маршрутизатор v3", ну и добавляю агента dhcp ретрансляции на него. Далее - подключаю точку доступа в нужный порт нужного свитча, подключаю к ней клиента, клиент успешно получает адрес из нужного диапазона "192.168.2.100" и с тем же успехом ходит в интернет. Пинг и трассировка между подсетями не ходит.