Moinsen,
ich denke mal ganz unbedarft und dreist, dass du sicherlich noch weitere VLANs eröffnen wirst: IoT haste schon gesagt, dann eben alles (??) im eigenen Netzwerk...was wäre mit Gästen?
Als Konfiguration: ich würde (gerade zu Beginn) das doch eher über einen Router laufen lassen, da es sich meist doch etwas feiner konfigurieren lässt, gerade, wenn es doch ein inter-VLAN-Routing geben soll. Die meisten switche bieten hier nur recht grobe ACLs.
Mein Tipp *sense (ob pf oder open...am Ende fast egal).
Auch die Drayteks sollen ganz gut sein.
Am besten (wie du ja selber schreibst) erst einmal ne Skizze machen, alles Geraffel auflisten. Dann mal überlegen: wer soll NIE auf was anderes Zugreifen (IoT, Gäste), wer immerzu (gleiches VLAN spart Routing) oder nur manchmal und dann sehr gezielt (Routing via Firewall mit expliziten Regeln). Ohne diese Vorüberlegung sollte es gleich sein gelassen werden, denn die Idee hinter deinem Heimnetzwerk (also wer, was wohin und warum) gibst DU ja vor. Also mal in Ruhe Gedanken machen, auflisten, Segmente rausschneiden, einteilen, dann (gaaaaanz am Ende) die eigentliche Implemenierung auf den Geräten (und je mehr du da im Vorfeld gedanklich sortierst, desto einfacher wird es) angehen.
Doof ist immer schnell schnell und dann zig mal umsortieren oder aber zig VLANs, die dann aber nicht sauber getrennt sind, weil doch immer irgendwelche inter-VLAN Kontakte erforderlich sind, das wäre dann eher vertane Zeit imho.
edit: heul,
@blurrrr war wie immer schneller (kann schneller tippen und dann auch noch so wenig, verdammt)...