[5.841] Issues with Bridging and VLAN Combination

I've installed 5.838 on a box with a pair of Netgear copper gigabit NICs inside. I am trying to configure bridging, then VLAN out networks from the bridge under Astaro, which sort of works. Traffic from the outside THROUGH the firewall works, I can SSH into the firewall. However, it fails to track connections correctly, so if there is not a specific firewall rule, it'll drop the packet which comes back in as a response.

Bridging alone: Works properly
VLAN alone: Works properly
Bridging + VLAN: Breaks

I can't even run Up2Date from a VLAN + Bridge install, nor can I do basic stuff like DNS lookups from Astaro. If I put in specific firewall rules manually to allow back in the packets, it'll work, but I'd prefere to use the connection tracking capability of iptables.

Any suggestions? I'm able to reproduce this reliably on 5.841