Em um comentário sobre outra resposta a esta pergunta, você disse: "Além disso, quando eu tentei configurar vlan no meu roteador, tudo funcionou muito bem, exceto vlan2 computador só poderia abrir alguns sites."
Esta é uma dica de que o seu roteador pode estar fazendo VLANs em software em vez de hardware.
O hardware Ethernet que não conhece VLANs (antes de 802.3ac e 802.1Q) espera que o tamanho máximo de quadros seja de 1518 bytes (carga de bytes de 1500, mais 14 bytes de cabeçalho e 4 bytes de CRC checksum). Mas o cabeçalho da VLAN é de 4 bytes, portanto, para manter a mesma carga máxima de 1.500 bytes, a maioria dos protocolos de camada superior espera que o Ethernets seja capaz, o tamanho máximo do quadro Ethernet foi estendido para 1522 bytes em 802.3ac (agora parte de 802.3-2008) . Mas muitos sistemas operacionais perceberam que você poderia fazer VLANs em software no host, mesmo se não tivesse hardware com reconhecimento de VLAN, mas teria que diminuir o tamanho da carga útil (o IP MTU) para 1496 em vez de 1500 para liberar espaço para 4 bytes Cabeçalho da VLAN ao usar hardware antigo que só poderia manipular quadros de 1518 bytes.
Então! Uma solução para o problema que deixou você louco por dois dias pode ter sido ajustar as MTUs em todas as suas máquinas na VLAN 2 (incluindo o roteador) para usar 1496 em vez de 1500, já que seu roteador estava fazendo VLANs no software .
O que estaria acontecendo ao carregar alguns sites é que o navegador da Web ou o servidor da Web tentaram enviar um datagrama IP de 1500 bytes do tamanho max-Ethernet, mas precisariam se tornar um byte de 1522 Quadro Ethernet, que o hardware do seu roteador não suportava, então ele caiu. Os sites que podem ser carregados sem a necessidade de enviar ou receber datagramas IP de mais de 1.500 bytes (incluindo sites que usem MTUs ou sites mais baixos em que o Path MTU Discovery estava funcionando bem) ainda seriam carregados corretamente.