Vlan, skulle da kun være en fordel, hvis man bruger løsningen med flere netkort i hver maskine. Men den løsning ville jeg da mene er den mest komplicerede og dyreste. Vlan giver jo kun den fordel, at man kan opdele switchen i mindre sektioner, som ikke kan kommunikere med hinanden, enten som sektioner opdelt efter IP adresser (kræver layer3 switch = dyr), ellers findes der den noget billigere portbaseret Vlan, men den er nok stadig en del dyrere end at købe 2 små switche...
Men jeg mener nu også som det er skrevet flere gange i tråden, at en NAT router ville være den bedste løsning! Men jeg ville nu ikke undvære en software firewall, selvom jeg havde en router, for software firewalls'ene kan jo også forhindre programmerne der køre på ens egen computer i at sende ting og sager ud på nettet, hvis de ikke har fået tilladelse til det, f.eks. trojanske heste osv. er jo effektivt stoppet på den måde! Men routeren giver jo en del sikkerhed mod DOS angreb osv. ude fra, og det er også rimeligt let at forhindre routeren i at svare på ICMP ECHO (ping) requests så en "hacker" ikke lige umiddelbart ved at der findes en bruger på den pågældene adresse...