Buenas awerde23
Estás partiendo de la base de que "Interfaz Grouping" aísla de facto el puerto en cuestión, y que el Router lo hace bien. Y sinceramente dudo enormemente las dos cosas.
En la propia opción croe que dice que los grupos están en bridge, con lo que se van a seguir viendo, aun cuando incluso fuesen dos redes independientes, el Router podría estar uniéndolas. Dicho de otro modo, que esa opción nunca se usó para aislar un puerto posiblemente.
Hay otras posibles formas de hacerlo... se podría intentar por VLAN, o quizás la más "sucia" pero probablemente con más % de funcionar, a través de un filtro en el Firewall, aplicado a la interfaz br y controlando las IPs de origen/destino, o bloqueando los puertos de descubrimiento/samba o... opciones varias.