allow any/allnets any/all-nets ping- что то .
а так надо написать правила разрешабщие трафик от Vlan к lan_net
самое простое но не безопасное
allow any/allnets any/all-nets all-service
заработает - модернизируйте под свои нужды. с необходимыми интерфесами .
но помните что нужно два правила разрешаюшие траффик как от Vlan к Lan так и от Lan к Vlan.
но помните что за Vlan у вас в каждом случае лежит еще удаленная сеть LAN ее тоже надо учитыывать

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....DFL-210 -архив образов
Меня можно найти в боте Телеграмма
@MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку