Sotto /etc/shorewall ci dovrebbero essere tutti i file di configurazione. Nel file rules potresti aggiungere 2 linee del tipo:
ACCEPT fw loc tcp
ACCEPT fw loc udp

In questo modo sbloccchi tutto il traffico dal tuo pc verso la lan.
L'etichetta loc funziona solamente se è stata specificata come zona altrimenti non sarà definita.
Controlla il file interfaces. Deve contenere:
loc eth(verso la lan) detect