Zo hier opgeleverd, tot nu toe doet alles het in 1 keer.
Ben nu bezig met het scheiden van de netwerken zoals ik aangegeven had in 1 van mijn eerdere posts.
Heb onderzocht dat je middels telnet het volgende kan doen op de Zyxel:
> route
Usage: route add <IP address> <subnet mask> |metric <hops>| gw <Gateway_IP> dev <interface>
route delete <IP address> <subnet mask>
route show
route help
Example:route add 192.168.10.0 255.255.255.0 metric -1 gw 192.168.1.1 dev br0
Example:route delete 192.168.10.0 255.255.255.0
Het zo dus mogelijk kunnen zijn verkeer van 192.168.3.x te routeren binnen de zyxel, maar het wat ik begreep dient de Gateway in het netwerk van de Zyxel te liggen.(logisch natuurlijk)
(3) On the LAN, the gateway must be a router on the same segment as your zywall.
Als ik nu op de Zyxel wil dat het verkeer van 192.168.3.x via 3.254 gaat lopen:
route add 192.168.3.0 255.255.255.0 metric 01 gw 192.168.3.254 dev br0 geef kan dit niet, aangezien dit 3.254 niet in het netwerk van Zyxel ligt ;-)
Het commando:
route add 192.168.3.0 255.255.255.0 metric 01 gw 192.168.1.254 dev br0
werkt wel netjes

> route add 192.168.3.0 255.255.255.0 metric 01 gw 192.168.1.254 dev br0
dalStaticRoute_addEntry add a route is OK.
=========== Setting success please wait 5 sec ===========
Config saved to flash.
Daar ik een L3 IP Base Cisco switch hebt, zal deze op het VLAN van de Zyxel het IP adres 1.254 krijgen en de route naar 192.168.1.1 krijgen.
Nu zijn we er nog niet, want op deze manier weet de Zyxel ook de weg naar binnen en gaan we dus met een access-list verkeer van 192.168.1.x tegenhouden naar 192.168.3.x (behalve de 1.1, dat is de gateway)
Ik weet nog niet of het 100% werkt, maar in theorie wel :-)
Voor mensen zonder een L3 router kan je dus ook een extra segment kunnen maken binnen je LAN (of de Zyxel een ander segment geven)
Ik zal de post nog bijschaven, want tik dit ff vlug tussendoor (daar alles nog geconfigureerd moet worden) en misschien verander ik alles weer ;-)