Např. takhle omeziš sdílení dat ve tvé sití mezi klienty. Da se to ale řešit i jinými způsoby. Porty si už asi upravíš sám ...
add chain=forward action=drop dst-port=139 protocol=tcp comment="netbios" disabled=no
add chain=forward action=drop dst-port=445 protocol=tcp comment="sdilení" disabled=no