А если убрать wlan1 из бриджа и отельным vlanoм отправить на RB1100, а там переписать vlan? Просто принтера по WiFi не хотелось убирать в отдельную сеть.
например, можно не выключать forward-unknown-vlan, а оперировать отдельными портами "тут какая-то очень длинная опция формата "drop-if-invalid что-то там=порты", если это логически подходит