meu primeiro palpite, supondo que a sub-rede para VLAN1 era anterior e o próximo salto acima dos switches L3 é o firewall, é que o seu firewall não tem rotas de volta para as novas sub-redes VLAN. Verifique seu roteamento interno, veja se você obtém respostas de ping por todo o caminho para cima e para baixo na cadeia de roteamento, etc.
Verifique o roteamento entre os switches e seu gateway, verifique o roteamento entre um cliente e o firewall, etc.
Agora, se você tiver uma configuração mais complexa com proxies ou camadas de roteamento adicionais, será necessário postar uma foto de sua rede para obter mais ajuda.