У меня беседа относительно динамических правил crs112 и отсутствием оных на 354. Про сравнения я постараюсь скинуть. Хотя это и будет imho и можно смело сказать, что то или иное специфично и сомнительно, но из этих критериев и формируется личное отношение к функциональным возможностям текущего ПО.
На 3хх все просто как дверь. admit-only-vlan-tagged и динамическое правило с PVID=1 пропадает)
причем, если PVID на интерфейсе = 1, при этом пропускает он только тегированный траф, динамика не создается. А если пропускает весь - то создастся, если не указано явно
Ребзя, а дст-нат вместо маскарада работает только на статике или на динамике тоже? Речь ведь просто о том,что геморно прописывать каждый раз новый ip после обрыва?