No, pokud jsem tomu dobře porozumněl - potřebuješ ve firewallu povolit pouze port 128?
Zkusil bych tam dát:
/ip firewall filter
add chain=input protocol=tcp dst-port=128 action=accept comment="povolit-tcp-128"
add chain=input protocol=udp dst-port=128 action=accept comment="povolit-udp-128"
add chain=forward protocol=tcp dst-port=128 action=accept comment="povolit-tcp-128"
add chain=forward protocol=udp dst-port=128 action=accept comment="povolit-udp-128"
První dvě pravidla povolí vstup do routeru pro protokol tcp / udp a další dvě pravidla povolí spojení projít skrze router. Zkus si tam nahrát všechny a buď to postupně povypínej nebo pouprav jak je třeba. Předpokládám, že ve firewallu máš na konci pravidlo drop na zakázání všeho ostatního, tyto pravidla dej nad toto konečné pravidlo.