Ottimo! Funziona, ora sì che ci siamo. waneth4 ed eth4 sono du due vlan diverse, tutti i dati che arrivano da e verso i device che colleghi passano per eth4 senza vlan, gli unici dati che viaggiano attraverso waneth4 su vlan sono quelli per cui viene fatto il routing attraverso l'interfaccia wan dei device in cascata, cioè vedresti comparire del traffico se scarichi qualche pacchetto dalla shell del 4130 in cascata o se configuri manualmente il gateway di un pc sull'ip 192.168.1.x del 4130 invece che su quello del 4132 a monte (192.168.1.1). Se vedi del traffico su quella interfaccia vuol dire che qualcuno sta usando quel 4130 come router, nel vero senso della parola.
Ti riepilogo lo stato attuale.
Il traffico di un dispositivo che ha per gateway il 4132 a monte (impostato manualmente o in dhcp), e collegato fisicamente (ethernet o wifi) ad un 4130 arriva in datalink a livello 2 attraverso i vari bridge fino al 4132, da lì avviene il routing a livello 3 (+ natting) verso la rete del next hop (nel tuo caso internet).
Il traffico di un dispositivo che invece ha per gateway un 4130 in cascata (impostato manualmente per test), inclusi tutti i 4130 che per default sono gateway di se stessi, arriva in datalink a livello 2 fino al 4130 con ip corrispondente al gateway, da lì avviene il routing a livello 3 (+ natting) verso la rete su vlan 42 in cui il next hop è 192.168.42.1 (il 4132 a monte), e lì di nuovo via routing (+ natting) finalmente in internet.
Se fai un traceroute la cosa è evidente. Da questo discorso dovrebbe essere anche palese che tutto questo casino serve per evitare un n-uplo nat e per tenere unito il dominio di broadcast della lan.
ORa procedi ad impostare manualmente i dns. Non mi ricordo se di default il dns server sul 4132 è attivo anche su cascataeth0, se lo è dovresti poter usare 192.168.42.1 come dns. Se non lo è, puoi usaree 192.168.1.1 come dns salvo eventuali rogne con la rebind protection. In ultima alternativa mettigli un bel 1.1.1.1 e buonanotte, tanto verrà usato solo per risolvere qualche nome ogni tanto da te mentre sei in ssh sul device e mai più. Impostali da LuCI, nelle settings di 'wan' o manualmente.
Poi altro da fare non c'è, dovrai trovarti un altro passatempo ;-)