Если бы я была сотрудником безопасности, то по данные вашей таблички я бы наложила на карту предприятия, с размещёнными на ней точками доступа и триангуляцией попробовала бы вычислить где ходит "злоумышленник" :)))
тогда ему точно придется впн настраивать :(
Вот собственно причина, по которой я несколько разочаровалась в юнифай :) - чуть надо что посложнее - уже никак без танцев с бубном :(
А заменить его на тот же второй usg?
Почему? Я, правда не проверяла, но не вижу причин, почему бы нельзя было бы два и больше usg в сайт заадоптить - может местные гуру юнифай смогут прояснить этот вопрос?
Эти сети физически на одной инфраструктуре? Обе сети заведены на контролере unifi?
На стороннем маршрутизаторе поднимаете второй интерфейс, назначаете ему майновский влан и адрес из майновской сети, например 192.168.1.254.
На нем же настриваете маршрут из влановской сети в сеть майн через...
Ещё раз повтою, юнифай свечи не умею интервлан маршрутизации.
Ну так и пропишите в настройках этих сетей разные маршрутизаторы по умолчанию. Dhcp то сервер же вы контролируете? Или ручками на каждой машине, если dhcp нет.
А если надо чтобы они ещё и между собой могли общаться, тогда надо...
Вы же понимаете что vlan и предназначены для изоляции сетей друг от друга? Если вы хотите обмениваться траффиком между vlan - вам нужен либо маршрутизатор имеющий интерфейсы в обоих vlan с разрешённым трафиком между этими интерфейсами назначенный шлюзом по умолчанию, либо дополнительный...