Hallo,
falls es hilfreich ist (bei mir hats nur so funktioniert).
Um ein VLan von einem anderen abzublocken (erlauben-Regeln kommen ja dann vorher dran) wollte ich allen Traffic verbieten.
Bei den Quelle/Ziel Einstellungen sieht es nun so aus.
Zuerst dachte ich das "Ziel" wäre mit "Netzwerk" (LAN) und "IPv4 Subnetz" anzugeben, aber es waren immer noch Verbindungen zugelassen.
Dann hatte ich einen Beitrag gefunden in dem diese Weise beschrieben wurde:
Ziel "LAN" , "Adressen/Port-Gruppe" -> Neue IPv4Adress-Gruppe und dort einen Gruppe mit Adresse 192.162.0.0/16 (oder je nach Bereich ändern) erstellen.
Nun können keine Geräte aus vLAN Guests auf vLAN LAN zugreifen.
Hoffe man versteht es...
Gruß Helmi