to by bylo jednodussi, firewall by obsahoval pravidla klientu za nim pro pristup pred nej a do internetu ( prestoze jsou v jedne siti, nezapomenou zakazujici pravidlo na pristup na router2 ) a ti klienti za FW by meli vychozi branu router1, klienti pred fw by meli vychozi branu router2 a vsichni by byli spokojeni .