Tak dnes jsem se k tomu konečně zase dostal a zjistil, kde je problém.
1) všiml jsem si, že LAN0 má větší traffic než VLAN10+VLAN20 - pokud odeberu z bridge WLAN (co je s VLAN10) tak problém ustane. (tzn. ping na switch je OK) - internet samozřejmě pak nejde.
2) upravil jsem PVID na portu 1 a 2 na "1" - je to tagované, tak to nemělo smysl tak mít. - bez výsledku, switch zahlcen.
3) zkusil jsem pro internet zrušit VLAN.
tzn. v bridge LAN0 + WLAN, na Switchi "port1" PVID10 - netagované. -, "port2" TAG VLAN10 do routeru" bez výsledku. - switch zahlcen.
4) finální - vypl jsem IGMP snooping na switchi a bingo, - tohle způsobuje problém. - Hádám, že to bude mít tu souvislost s tím, že v Nanostation M5 vidím v bridge Table úplně všechny zařízení ISP a nevím jak se toho zbavit. Pokud Nanostation M5 odpojím od AP ISP, tak vytížení procesoru u M5 je kolem 5%, po připojení bez provozu 20%.
Poradí někdo, jak problém vyřešit (místo abych ho jen obešel tím, že jsem vypl igmp snooping? ) děkuji