Was ich mich frage... Warum setzt du Floating Rules anstelle von FW Regeln für das WLAN Interface?
LAN darf sowieso alles und überall hin. (Vorausgesetzt die Default allow LAN to any rule ist noch drin)
Hast du auch in deinem DNS Dienst (Unbound?) alle Interfaces drin, oder musst du das dort auch händisch hinzufügen?
Und die Netzmasken/Prefixlängen sind überall /24 und nicht etwa /16?