Ciao,
ho riscontrato nel passato la stessa problematica, su una NS5, ma poi ho visto che + o - è cosi x tutti i prodotti.
Per un qualche motivo, il protocollo dhcp, " sfugge" al firewall anche se si bloccano le porte interessate in teoria dalla sua propagazione. Non ho chiaramente idea del perchè, forse ipotizzo perchè la propagazione sfrutti anche delle capacità insiste nel collegamento perfettamente trasparente tra gli apparati ( il che forse nella maggior parte dei casi è anche un bene ) che non passano dal firewall..
Cmq, alla fine, non sono mai riuscito ad isolare il dhcp dietro ad un link in bridge AP/STA sia con WDS che senza; ho trovato anche una guida on line sul forum worldwide che giustamente riportava una situazione comune ( router1 - lan1 --> link x scambio di rete --> router 2 - lan 2 ) in cui la propagazione del dhcp doveva essere bloccata. sostanzialmente facevano le solite regole, che xò nel mio caso non hanno funzionato.
Alla fine ho risolto mettendo la STA in Router ( questo sega ovviamente il dhcp ) e facendo poi dal lato dietro la STA, static route, NAT e portforward delle risorse che mi servivano dall' altra parte.
Presumo in modo magari ci possa essere, io non ci sono arrivato
Ciao
TheMa3x