ether1 приходит инет, а lan это 11.0/24
Да, замените условие in-interface-list=WANs, на out-interface-list иначе, если перевести правило на русский, выходит, что вы пытаетесь запретить пакеты ИЗ группы WANs. Запретить вы хотите пакеты НА эту группу интерфейсов.
Safe Mode ;)