> 55
暗黙のルールには、経路情報にlanのアドレスが載ること以外にも、
パケットフィルタリングは、どのフィルターにも該当しないパケットをrejectする、というのがあります。
よくあるのかどうか知りませんが、ciscoも同じ動きで、"暗黙のdeny"とか言われてます。
なので、最後にpassをいれておきましょう。

で、56が指摘してるようなルーターの操作と機能、つまり
telnetでのアクセス、dhcpとかdnsを動かすのであれば、
もうすこし細かいフィルターがベターかも。

ip lan1 secure filter in 1020 1099
ip lan1 secure filter out 1002 1099
ip lan2 secure filter in 1010 1099
ip lan2 secure filter out 1001 1099
ip filter 1001 reject * 192.168.1.0/24 * * *
ip filter 1002 reject * 192.168.2.0/24 * * *
ip filter 1010 reject 192.168.1.0/24 * * * *
ip filter 1020 reject 192.168.2.0/24 * * * *
ip filter 1099 pass * *

rt58あたりの、web設定が自動生成するconfigが参考になるとおもいます。