VLAN на SM

Добрый день

При настройке VLAN на SM имеет месо следующая проблема.

Virtual Local Area Network (VLAN)
Если там указать любой непустой Membership VLANs то нетэгированные пакеты не проходят даже если указать в Data VLAN ID = 1
 
 

При пустом Membership VLANs всё работает прозрачно.

Именно такая модель у нас реализована. Если в Membership VLAN настроен хотя бы один VLAN, то все остальные кадры дропаются, включая нетегированный трафик. Если вам нужен нетегированный трафик на выходе SM, то гоните этот трафик в отдельном VLAN, а на SM - растегируйте (настройка Data VLAN).

Если на SM мы можем использовать настройку Data VLAN, то как нам растегировать трафик на стороне AP ?

Нам надо нетегированный трафик передавать тоже.

Вы это можете сделать на коммутаторе, к которому подключена AP.

А можно ли как-то сделать наоборот?

По радио на SM прилетает нетегированный трафик, а надо получить его клиенту в локалку тегированным каким-то VLAN ID-ом... клиент хочет виртуализировать Linux-роутер-фаервол, а отдельного Ethernet-адаптера для Интернета в сервере нету -- либо в локалку втыкай, либо только в Интернет.

Вот и возникла идея -- заливать Интернет из ePMP SM прямо в общий свитч, но тегированным (никто его в локалке не возьмёт, и назад нетегированый на базу не улетит), забирать виртуальным Linux-роутер-фаерволом через его виртуальный адаптер с VLAN ID, а выдавать физически оттуда же в тот же свитч, но уже после NAT и с другого виртуального адаптера и без тега.

Можно такое провернуть только на SM? Или придётся таки ломать настройки базы, а то и оборудования выше её?