Возник вопрос, если можно так vlanами адресовать трафик, то получается, есть возможность реализовать шлюз имея всего один интерфейс? То есть создать vlan0, vlan1 и допустим vlan0 настроить на получение от провайдера, а vlan1 будет адресовать все во внутреннюю сеть? Может так не делают потому что есть подводные камни, о которых я не знаю, просто сколько я успел поработать в аутсорсе, у нас все шлюзы были с двумя физическими интерфейсами, хотя пока писал, понял что глупый вопрос, одно дело кинуть по одному поводу две разных сети, другое взять по одному проводу от провайдера и на другой провод кинуть во внутреннюю сеть 🤣.
ну так и делают, роутер на палочке, можно использовать обычно 4096 вланов. у меня на всех объектах умные свитчи и кушают вланы, а роутер подключен одним патчем и рулит все сети. обычно отдельно идут сети локалки, видеонаблюдения, телефонии, вифи рабочий, вифи гостевой, сеть для тв и т.д.
так гораздо легче траблшутить сеть и настраивать привилегии.