первое что приходит в голову, что трафик между сетями попадает под это правило и идет не назад в ЛАН а в ВАН, как вариант создайте адрес лист local_addr куда пропишите все локальные сети и добавтье в правила 5 и 6 критерий dst address list =!local_addr