tengo varios segmentos de red creados 10.10.10.x (para un switch HP del cual cuelgan todas las pc de la compañía y el dhcp server es un AD)
sobre la parte del switch del forti "192.168.100.x" 2 VLAN (vlan 12 y vlan13) y estan colgados los AP.
por ende la red cableada esta en ip 10.10.10.x
VPN 10.10.11.x
wifi privado 10.10.12.x
wifi invitados 10.10.13.x

Tengo varias politicas creadas y venia todo bien hasta que trate de entrar desde la LAN (10.10.10.x) a la VLAN12 (10.10.12.x). Desde la VLAN puedo entrar sin problemas a la LAN pero no al revez y necesito hacerlo dado que tengo varias impresoras que son wifi y estan conectadas a la wifi de la vlan12 y no puedo desde las pcs cableadas ingresar para conectarlas, ademas que tambien tengo varias camaras wifi y me pasa lo mismo

La regla 15 es de denegación para que no puedan los que usan el wifi de invitados ver nada de la lan interna (igualmente tambien esta bloqueado desde el panel de control de los AP ubiquiti)
No se en que le estoy pifiando o que me faltaria configurar.
Muchas gracias!!!