Dafür brauchst Du dann die Firewall der DS nicht wirklich. Wenn die nicht aktiv ist, werden alle lokalen Zugriffe möglich sein - und externe Zugriffe regelst Du ohnehin durch die Portweiterleitungen im Router. Ansonsten gilt immer, dass die DS-Firewall Regeln von oben nach unten abarbeitet, bis eine Regel zutrifft - trifft keine Regel zu, wird die unten gewählte Aktion genommen. In Deinem Fall solltest Du also als erste Regel die Freigabe des LAN eintragen (also das, was in Deinem Bild die zweite Regel ist). Weitere Regeln können bei Bedarf bestimmte Ports für bestimmte oder alle IPs explizit erlauben oder verbieten. Falls keine Regel zutrifft, solltest Du den Zugriff 'Verweigern'.