S nastavením v bridge to nemá nic společného, jen si tam naděláš další bordel.
V bridge-filters nemáš co nastavit, máš oddělené rozsahy adres. Smysl by to mělo jen kdyby wifi a lan měly stejný rozsah adres, to by trčely na společném bridge - to není tvůj případ.
Sítě na sebe normáně vidí, proto se musí zakazovat - oddělíš to třeba hromadně zákazem forward !wan->!wan na oba směry, nebo si ty adresy vyzobeš
.
Máš špatně nat, tím to proleze, když ho sundá filter. Maškarádu(Firewall->nat) si nastav jen na výstupní wan(ether1 nebo jak to máš).
Tohle je věštění z křišťálové koule - chtělo by to černého kocůra, kouli mám.