@ArnoldWeber credo semplicemente che tu non debba usare alcuna vlan per la tua linea fastweb. Attualmente dai file che hai condiviso hai comunque una interfaccia vlan 100 disponibile sul fastgate che non stai usando, nel bridge c'è ptm0, l'ER non sta facendo tagging, se si connette vuol dire che a te non serve alcuna vlan. Se invece fossi stato un utente che aveva bisogno di vlan 100 (su vula tim) allora la tua configurazione precedente
più la rimozione/disabilitazione di vlan_ptm0 sul fastgate (che altrimenti prende per sé quella vlan) avrebbe funzionato come da te previsto per fare tagging sull'ER. Se invece avessi voluto fare tagging sul fastgate avresti dovuto mettere vlan_ptm0 al posto di ptm0 nel bridge.
Per avere una vlan separata per la gestione basta che definisci sul fastgate una interfaccia su vlan per la porta eth0 (per esempio prendi spunto da vlan_ptm0, cambiale nome:lan_eth0, ifname:eth0 e vid:42) e la metti nel bridge
lan da cui hai precedentemente tolto eth0 (cioè ci metti dentro lan_eth0). Poi vai sull'ER e crei una interfaccia dhcp tale e quale a wan su una vlan 42 (eth0.42) come hai fatto prima (quindi vid 42, 0t 6t). Assicurati solo che fastgate e ER abbiano ognuno un ip su subnet distinte. Se invece vuoi fondere le due lan dei due dispositivi come fossero un'unica cosa allora invece di creare un'interfaccia dhcp limitati a mettere eth.42 nel bridge lan dell'ER, usa ip sulla stessa subnet e disabilita il dhcp sul fastgate. E' più semplice a farsi che a dirsi. Nel caso te lo stessi chiedendo, sappi che non stiamo minimamente scomodando il tagging vlan in hardware dello switch del fastgate (che infatti è disabilitato, come avrai notato).