martas
Píšeš z LAN do VLAN - tzn. že se zkoušíš dostat z toho fyzického portu, na kterém visí ty VLANy zpět na ty VLANy?
Předpokládám, že Policy máš správně, takže bych zkusil CLI a:
get sys arp | grep <interface, který Tě zajímá>
a potom
di de enable
di debug flow filter saddr <zdrojová IP>
di debug flow filter daddr <cílová IP>
di debug console timestamp enable
di debug flow trace start 100