Como mencionado acima, isso não é mais um problema para mim, mas me deparei com uma possível solução:
A partir da versão 2.1.5 (não tenho certeza sobre os anteriores), há uma opção em Sistema: Avançado: Firewall e NAT , chamado Filtragem estática de rotas - < strong> Ignorar regras de firewall para tráfego na mesma interface . Ao marcar essa opção, você desativará qualquer filtragem para o tráfego que entra e sai na mesma interface, voltado especificamente para um cenário com vários subets na mesma interface.
Eu não testei (já que o ambiente de laboratório no qual eu precisava disso já foi desmontado), mas talvez ajude alguém ...