Il client Isolation è a livello2, tu vuoi impedire il traffico di livello3, sii più chiaro....
Non conoscendone l'uso, mi astengo da ulteriori commenti sull'utilità di ciò, ma presuppongo che i client PPPoE abbiano IP privato ?
In tal caso sul PPPoE server basta la seguente regola
add chain=forward src-address=192.168.1.0/24 dst-address=192.168.1.0/24 action=drop
Ma dovrei provarla, perchè ho dei dubbi sul fatto che in PPPoE siano /32 ed il filto è /24, e non sono sicuro che vada su Forward, magari può anche andare in prerouting, essendoci in gioco PPPoE appunto.
Saluti
C.