was ich machen will, ist doch klar
Ehrlich gesagt, langsam nicht mehr. Tut mir sehr leid. Hast du dir das Video von MacTelecomm auch richtig angeschaut? Ich glaube, du verrennst dich hier selbst, indem du immer wieder hin und her schwankst zwischen Abschotten (Scheunentor schließen) und wieder durchlassen, weil "ist ein must have". Mein Vorschlag:
Mach dir doch erstmal einen Plan, welches VLAN mit welchem kommunizieren soll UND welche Geräte dann doch rein sollen.
@metalworker hat vollkommen recht: Was hat die Fotosicherung des Handys mit der Synology zu tun? Im Regelfall lässt man die im gleichen (V)LAN. Ich hatte dir ja schon gesagt, in welches VLAN ICH was packen würde. Wenn du es dann aus Gründen der Paranoia anders siehst, ist das ja ok, aber dann musst du in der SE auch entsprechend alles anlegen.
Im Video ist auch zu sehen, dass er testet. Ich befürchte bald, dass machst du nicht. Du willst alles und alles auf einmal und das wird nix. Beginne in der SE erstmal die entsprechenden VLAN anzulegen UND AUCH die entsprechenden WLANs die auf die VLANs "zeigen". Wenn du das gemacht hast, kannst du mal noch einmal einen Screenshot reinposten, so wie du es schon einmal gemacht hast.
Firewall in der Synology dann aus und Regeln in der SE hast du angeblich auch keine geschrieben. Dann sollte alle Geräte mit allen kommunizieren können. Wenn das nicht geht, ist hier schon was anderes im argen.
MgmLAN (Unifi Geräte und DS)
VLAN 10 (Handys, Laptops, Drucker, Telefonanlagen und alle Hauptgeräte) -> ggf. auch im MgmLAN lassen
VLAN 20 (ggf. ioBroker selbst, Victron, Wallbox und der andere IoT kram)
VLAN 30 (alle Shellys)
VLAN 40 (Gast)
Welche IP hat der ioBroker eigentlich? Vielleicht macht für UNS auch mal eine Übersicht sind, welche Geräte hier mit welche IP und in welchem VLAN unterwegs sein. Und vielleicht es auch mal für dich Sinn. Ich habe zum Beispiel eine Excel Tabelle, wo meine IP drinstehen. Und ich habe auch fast alle statisch bzw. durch den DHCP reserviert vergeben.
Aber wenn du dir das mal auf Papier aufzeichnest, hast du es vielleicht leichter später die Regeln zu schreiben. Denn das musst du dann schon selbst machen.
P.S. Ich bin immer noch der Meinung, dass das 18er Netz hier fehl am Platz ist und schon immer war. Das ist nämlich genau das: Du willst abschotten und wieder nicht.