и да у меня два бриджа и один ethernet, и на втором как раз другая сеть, а прописываю я первый везде по той сети которая мне нужна, разве тогда правило не должно отрабатывать без use ip firewall for vlan?
я не понял схемы из описания, но если счетчики растут при use-vlan, то правила ловят трафик который был с меткой