ネットワーク図
https://i.imgur.com/Hmos6T9.jpg

パケットフィルタ設定(WG1900HP)
https://i.imgur.com/sujhHZR.png

PC2を制限したい事
(1) インターネットをさせない

(2) ネットワークプリンタを利用させる

(3) ネットワークプリンタ以外のLAN内の全ての端末にはアクセスさせない。

図のようにルーターにパケットフィルタを設定すると
(1)と(2)はできたのですが、
LAN内の全ての端末にはアクセスできてしまい(3)ができません。
(ルーターにはアクセスできない)

これに加えて(3)も制限として加えたいのですがどう設定したらいいですか?

そもそもこの配線じゃ(1)(2)(3)の制限を全て満たすような設定をルーターのみで行う事は無理でしょうか?

Atermスレで聞くかネットワークスレで聞くか迷いましたがこちらに来ました。