Was ich bei mir gemacht habe (läuft als reine Bridge, FW dahinter macht PPPoE): LAN Ports in Port-Gruppen separieren.
Drei-Striche-Menü -> Network-Setting -> Interface Groouping.
* die Default-Group enthält LAN1, LAN2, und die beiden Brigde_ATM / Bridge_PTM.
* erstelle eine neue Gruppe (Name erfinden: "DSLBridge-Group" oder so ähnlich), und weise ihr LAN1, und die beiden Bridges zu.
* default-Group enthält nachher nur noch LAN2
* schliesse den PPPoE-Sprecher (Router/FW) mit seinem WAN-Interface an LAN1 an
* stelle sicher, dass dein internes LAN hinter deiner Firewall/Router nicht als 192.168.1.x adressiert ist.
* schliesse "etwas" and LAN2 an (z.B. ein Port deiner Firewall - Achtung: nicht einfach so, wenn es ein integrierter Switchport der Firewall ist - falls doch, braucht es etwas mehr Gehirnschmalz)
* adressiere das "etwas" aus 192.168.1.x/24, z.B. 192.168.1.10.
* füge allenfalls passende FW-Regeln für die Kommunikation InternesLAN -> 192.168.1.1 zu, mit SourceNAT, (damit die Bridge die hereinkommende HTTP-Verbindung sieht, als käme sie von 192.168.1.10)
* dann sollte 192.168.1.x gäbig aus deinem internen Netz erreichbar sein.
* ärgere dich, dass die Bridge kein SNMP kann.