tozzes, Bem vindo ao fórum! :)
Você já conseguiu acertar suas regras de lan, sugiro dar uma olhada nos tópicos fixados na parte de cima do fórum, tem bastante tutorial lá.
Basicamente você cria a regra de acesso ou de bloqueio na interface de origem do pacote, então se quer limitar trafego da lan1 para a lan2, a regra fica na lan1.
att,
Marcello Coutinho