Děkuji za radu trochu mi to trvalo než jsem to pochopil ale už mi to funguje děkuji a vyřešil jsem to tak že
/ip firewall address-list
add address=192.168.5.0/24 list="klienti port5"
add address=192.168.2.0/24 list="klienti wifi2"
/ip firewall filter
add action=drop chain=forward comment="blokace portu5 k synology" \
dst-address=192.168.0.190 src-address-list="klienti port5"
add action=drop chain=forward comment="blokace wifi-guest k synology" \
dst-address=192.168.0.190 src-address-list="klienti wifi2"