そらパケットフィルタ(ip filter)使わないと駄目ですよ
少なくともlan1/2へのoutフィルタが必要

ヤマハの設定例でVLAN間の分離のために各インターフェイスにin/out両方のフィルタが設定されているのはこの手のことに対処するためです