Почитав про opernWRT узнал что можно использовать iptables.
Снес все содержимое /etc/config/firewall кроме строк
config include
option path '/etc/firewall.user'
в /etc/firewall.user записал
iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE
iptables -A FORWARD -i wlan0 -d 10.38.14.0/24 -j DROP
И все заработало как нужно, но почему не получилось с конфигурацией firewal с зонами вопрос так и остался открытым