тогда можно попытаться сделать так (это кривовато, но по-моему будет работать)
- на внутреней сетевушке ISA прописываем ещё один IP. (только IP и MASK, ничего больше), предположим 192.168.20.1
- в сети Internal прописываем этот диапазон (192.168.20.0/24)
- на WiFI AP указываем IP 192.168.20.2 а гейтом 192.168.20.1
- делаем явно запрещающее правило для subnet/address range в FW Policy ISA, что бы траффик между этими сабнетами не ходил.
проверьте, я не уверена что это "взлетит"
Цитата Joni:
Дороговато, HP Proliant 1U свободный слот PCI-E 1x. »
|
кстати сетевушка стоит вовсе не дорого
хотя купить один раз свитч с поддержкой вланов - всяко правильнее.