Hallo DimAsb und willkommen in unseren Reihen.
Als erstes empfehle ich kein VLAN mit einer einstalligen ID anzulegen. Da gab es in der Vergangen immer wieder mal Probleme mit, also erst bei 10 beginnen. Es gibt ja genug Auswahl, was die VIDs betrifft: > 4000. Da sollte man doch meinen, dass die ersten neun nicht nötig sind.
Es gibt keine technische Abhängigkeit zwischen VID und Subnetz: Du kannst also sehr wohl das gewünschte Netz auch mit der VID 10 oder höher verwenden.
Wenn Du das Netzwerk als Gast-Netzwerk erzeugt hast und dann auch ein WLAN, welches auf Basis dieses Gast-Netzwerkes besteht, dann sollten alle Deine Anforderungen erfüllt sein. Mir scheint, als hättest Du bei der Konfiguration einen Fehler gemacht, wenn es nicht wie von mir beschrieben funktioniert. Auch solltest Du von einem als Gast-Netzwerk konfigurierten Netzwerk nur Zugriff auf das Internet, aber auf keine anderen Services in Deinem LAN haben. Falls doch: s.o.
Ich würde erstmal ohne Client-Geräteisolation arbeiten und das Gast-Netzwerk mit Portal funktionsfähig in Betrieb nehmen.
Weiters empfehle ich im default-VLAN (192.168.1.0/24 bei Dir) keine weiteren Clients zu betreiben, sondern auch hier gleich ein privates VLAN zu erzeugen, und dort die von Dir genannten Clients sammeln - dass das ja nicht einreißt.
So sieht mein Gäste-Netzwerk (nicht WLAN) aus:
Und so das entsprechende 5G-WLAN:
Viele Grüße.