Jak psal @5nik, tak konfigurace VLANů je podivná. Co takhle nějakej obrázek/popis, co je kam zapojeno? Kde je připojeno druhé AP?
/interface bridge add name=bridge1 vlan-filtering=yes
/interface bridge port
add bridge=bridge1 interface=ether2
...
add bridge=bridge1 interface=ether8
/interface bridge vlan add bridge=bridge1 tagged=bridge1,ether7 vlan-ids=20
Pokud to chápu správně, tak ether7 je hybridní port s untagged VLAN1 (default) a tagged VLAN20. Ostatní jsou untagged VLAN1 (default), ale default politika je admit-all, takže na vstupu berou vše a na výstupu projde jen VLAN1(?). Takže jedno APčko je asi na ether7 a druhé kde?
Na straně konfigu APčka je nedoporučovaná
VLAN in a bridge with a physical interface. Ještě k tomu je interface VLAN20 postavený nad ETHER1 přidaný do stejného bridge jako ETHER1 (smyčka??):
/interface vlan add interface=ETHER1 name=VLAN20 vlan-id=20 !!!!!
/interface bridge port
add bridge=bridge-LAN interface=ETHER1 !!!!!
add bridge=bridge-LAN interface=wlan1
add bridge=bridge-LAN interface=wlan2
add bridge=bridge-LAN interface=VLAN20 pvid=20 !!!!!
add bridge=bridge-LAN interface=wlan1-guest pvid=20
add bridge=bridge-LAN interface=wlan2-guest pvid=20
/interface bridge vlan
add bridge=bridge-LAN tagged=ether1 untagged=wlan1,wlan2 vlan-ids=1
add bridge=bridge-LAN tagged=ether1 untagged=wlan1-guest,wlan2-guest vlan-ids=20
Souhlasím s @5nik, že VLAN20 interface tam není potřeba. Osobně bych se vyhnul defaultní VLAN1 a striktně používal
frame-types=admit-only-vlan-tagged pro trunk a
frame-types=admit-only-untagged-and-priority-tagged pro access porty.