Das ist aber ziemlich spannend. Wie klappt denn dann der - immerhin im Bild als funktionierend gekennzeichnete - Zugriff über einen Browser? Wenn die Route das Problem ist/wäre, fiele mir persönlich jetzt keine Erklärung ein, wieso dann die als "möglich" beschriebenen Zugriffe erfolgreich sein können.
Viel logischer bzw. wahrscheinlicher erscheint mir hier ein Problem mit der Windows-Firewall (ich gehe mal davon aus, daß die beschriebenen Aktionen alle mit einem Windows-PC erfolgen sollen) ... wobei der Punkt mit der "Win-Suche Netzwerkdrucker" dem auch wieder entgegenstehen KÖNNTE - allerdings nur, wenn der dabei auch tatsächlich über Windows-Protokoll(e) angesprochen wird (SMB printer) und nicht über LPR oder IPP.
Letztere sind i.d.R. auch in mehreren Netzwerk-Segmenten unterwegs bzw. möglich (und oft auch per mDNS annonciert) - das Windows-Feature "File and Printer Sharing" ist aber (per se) erst einmal nur an das "local subnet" freigegeben (obendrein nur im Profil "private") und muß häufig erst gesondert freigeschaltet werden, wenn auch Zugriffe über Subnetz-Grenzen erlaubt sein sollen. Wie man diese Einstellung nun konkret vornimmt, ist eine Entscheidung im Einzelfall ... am sichersten ist es, wenn man nicht einfach "aufmacht", sondern nur das tatsächlich verwendete Subnetz zu den erlaubten Zielen hinzufügt.
Aber ein erster Test ist mit dem generellen Abschalten der Firewall sehr schnell möglich ... nur nicht vergessen, diese hinterher wieder zu aktivieren. Zumindest befänden sich hier der Drucker (192.168.1.17) und der PC (192.168.2.10) in unterschiedlichen Subnetzen (mal /24 unterstellt und mit der inständigen Hoffnung, daß sich hinter dem "xxx" in der Skizze auch tatsächlich "168" verbergen möge, weil andere Adressen aus 192/8 natürlich auch öffentlich verwendet werden und die betreffenden Netze dann nicht erreichbar wären - der nächste Punkt, wo dann gerne mal "merkwürdiges Verhalten" konstatiert wird, obwohl es vollkommen plausibel ist, falls jemand tatsächlich Adressen aus 192/8, die nicht aus 192.168/16 stammen, für seine lokalen Netze verwendet) - was die Idee mit der Firewall nicht per se ausschließt.
Wenn es sich dann herausstellt, daß es doch nicht die Firewall ist (ich kann mich natürlich auch irren), muß man weitersehen ... wobei solche "low level"-Dinge wie "ping" oder "traceroute" (und auch die statischen Routern) hier sicherlich nicht wirklich weiterbringen, wenn der Zugriff per HTTP (so verstehe ich das mit dem Browser-Zugriff zumindest) erkennbar funktioniert.