@tomno det stämmer nog.
Ofta brukar det vara så att man på varje interface, eller i detta fall VLAN ID måste tala om att allt ska vara blockat, inkommande och utgående mot de VLAN man har. Eller om det är fysiska portar. Beror lite på vilka produkter man har och hur man konfigurerar.
Jag har inget VLAN men har separerade LAN portar i min router, jag talade bara om i reglerna att all trafik till och från en IP range är blockade. Då plockar den alla portar etc. Jag kan gå in och avmarkera för att komma åt det tillfälligt, har en Ubiquiti som jag ibland vill logga in på. Men annars kör jag allt blockat som default.
Jag har tur att jag inte behöver köra VLAN utan hade några extra kablar, har haft så länge. Långt innan VLAN blev enkelt att använda plus produkterna billiga.