maja być oba wpisy a w sumie to trzy bo jeszcze dla vlan400
config dhcp 'wan'
option 'interface' 'wan'
option 'ignore' '1'
config dhcp 'vlan350'
option 'interface' 'vlan350'
option 'ignore' '1'
config dhcp 'vlan400'
option 'interface' 'vlan400'
option 'ignore' '1'
one tylko mówią aby na tych interfejsach nie nasłuchiwać dhcp
no bo nie tak masz plik network jak chcesz na rysunku . Nie sprawdzałem go bo pisałeś że jest ok.
config 'interface' 'loopback'
option 'ifname' 'lo'
option 'proto' 'static'
option 'ipaddr' '127.0.0.1'
option 'netmask' '255.0.0.0'
config 'interface' 'lan'
option 'ifname' 'eth0.1'
option 'type' 'bridge'
option 'proto' 'static'
option 'netmask' '255.255.255.0'
option 'ipaddr' '192.168.10.1'
config 'interface' 'wan'
option 'ifname' 'eth0.2'
option 'proto' 'dhcp'
config 'interface' 'vlan350'
option 'ifname' 'eth0.350'
option 'proto' 'dhcp'
option 'gateway' '0.0.0.0'
config 'interface' 'vlan400'
option 'ifname' 'eth0.400'
option 'proto' 'dhcp'
option 'gateway' '0.0.0.0'
config 'switch'
option 'name' 'rtl8366rb'
option 'reset' '1'
option 'enable_vlan' '1'
option 'enable_vlan4k' '1'
config 'switch_vlan'
option 'device' 'rtl8366rb'
option 'vlan' '1'
option 'ports' '1 2 3 5t'
config 'switch_vlan'
option 'device' 'rtl8366rb'
option 'vlan' '2'
option 'ports' '0 5t'
config 'switch_vlan'
option 'device' 'rtl8366rb'
option 'vlan' '350'
option 'ports' '0t 4t 5t'
config 'switch_vlan'
option 'device' 'rtl8366rb'
option 'vlan' '400'
option 'ports' '0t 5t'
a więc tak
po zmianach w /etc/config/network powinieneś mieć
lan -> porty 1,2,3 nietagowane - dostep do internetu poprzez NAT i port wan
wan -> port 0 nietagowany - dostep do internetu
vlan350 -> porty 0,4 tagowane - dostep do iptv
vlan400 -> port 0 tagowany - dostep tylko z routera
w sumie to nie jestem pewny czy na porcie 4 wymagasz tagowania czy nie dla STB IPTV. Jesli nie to popraw sekcje jak niżej
config 'switch_vlan'
option 'device' 'rtl8366rb'
option 'vlan' '350'
option 'ports' '0t 4 5t'
jak dobrze ustawi swconfig to powinieneś uzyskać takie zmiany jak wyżej
do tego te zmiany w firewallu dla vlan350
pokaż logi z ustawienia tych vlan
swconfig dev rtl8366rb vlan 1 show
swconfig dev rtl8366rb vlan 2 show
swconfig dev rtl8366rb vlan 350 show
swconfig dev rtl8366rb vlan 400 show
pokaż jeszcze
route -n
iptables -L -v
iptables -t nat -L -v
ps.odezwe sie wieczorem