Вот что получилось, пока без Firewall M1 Eth1 - Интернет Eth2 - Сеть общая M2 Eth1 - Общая сеть Eth2 - Сеть клиента 1 Eth3 - Сеть клиента 2 Что можете посоветовать переделать? Может вывести промежуточные узлы тоже в отдельный VLAN для управления?
Если не использовать NAT чтобы интернет заработал у клиентов нужно для каждого роутера М2 прописывать маршрут в М1?