Y "esa" IP "10.10.1.89" es la IP de la LAN del pfSense ?
El "usuario" al que quieres "bloquear" el acceso a dicha IP, tiene la IP ??
https://forum.pfsense.org/index.php?topic=23265.0
Revisa/Lee:
https://doc.pfsense.org/index.php/Firewall_Rule_Basics
https://doc.pfsense.org/index.php/Firewall_Rule_Processing_Order
https://doc.pfsense.org/index.php/Firewall_Rule_Troubleshooting
Edit:
en las "imagenes" adjuntas de estos posts puedes ver ejemplos de Reglas de FW, en una interface (W311U) utilizada para "clientes inalámbricos" permitiendo "navegación" pero "bloqueando" acceso al "webconfigurator" y a los recursos de la LAN (excepto par los "administradores")
https://forum.pfsense.org/index.php?topic=73651.msg402355#msg402355
https://forum.pfsense.org/index.php?topic=101279.msg566723#msg566723