Resolvido isso separando as VLANs em diferentes sub-redes / 24, após esse roteamento entre VLANs funcionar como deveria. Teve alguns problemas adicionais ao tentar bloquear as sub-redes, mas bloqueou os IPs indesejados ao negar ambos tráfego de entrada e saída entre as sub-redes. Por alguma razão, apenas negar o tráfego da VLAN convidada para a VLAN autorizada não fez nada.