смотреть логи - наверняка нет соответсвующего правила ....
я бы рекомендовал для теста сделать два сервиса ( самостоятельно )
all-TCP и all-UDP ( 0-65535)
создать из них группу и использовать ее в правилах между Vlan.
зы про All-service все расписано не раз

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....DFL-210 -архив образов
Меня можно найти в боте Телеграмма
@MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку