Das sollte nicht das Problem sein, ich blocke ja nur vom VLAN Richtung Heimnetz. Die erlauben Regel hatte ich aber auch ganz oben.
Hab jetzt aber noch ein größeres Problem, mein VLAN hat keinen Internetzugang.
Also folgender Aufbau:
VereinsPC (192.168.20.139) --- Litebeam (192.168.20.138) ---- Litebeam (192.168.20.137) ---- Heimnetz (USG, USW) ---- Mein PC (192.168.20.2)
Der Port am USW an dem der AP hängt steht auf ALL, also nicht VLAN.
Also ich kann vom VereinsPC bis auf die 20.137 durchpingen, die 20.0 müsste ja das Gateway sein (hatte zuerst überall 20.1 als Gateway eingetragen, hat nicht funktionier und dürfte ja auch falsch sein), die kann ich nicht anpingen.
Andersrum, von meinem PC kann ich bis auf die 20.138 pingen (und auch einloggen), die 20.139 erreiche ich nicht mehr.
So sieht meine Konfig aus: