Možné to je. Mám takto za sebou Mikrotik router a Mikrotik switch. Jen je potřeba pohlídat kapacitu spojů (VLAN tam a zpět po jednom kabelu) a kde a jak se VLANy routují.
Na switchi jsem vypnul forwarding (/ip settings a změnit ip-forward na "no") a nastavil pevnou lokální IP, gw a DNS (kvůli updatům, taky ji může přiřadit router podle MAC /ip dhcp-client). Pak jsem vhodně nastavil VLANy.
Třeba takto, pokud musí být ven zapojený switch a router box má dva porty:
inet --10->| |--10->| router |
| Switch |<-11--| |
| |
| |--11-> Domácí síť, APčka
Pokud má router jen jeden port, tak budou VLAN 10 a 11 z routeru tagované na jedné lince (trunk). Bude to ovšem mít vliv na přenosovou kapacitu.
Pokud může být router před switchem, tak je to triviální i bez VLAN.
inet -->| router |-->| switch |--> Doma, APčka
V obou případech je potřeba pohlídat firewall.