Ano jde to udělat na bridge, ale z těch pravidel se zblázníš.
Předpokládám že ETH1 a ETH2 jsou přidané na mikrotiku do bridge.
V bridge/setting zaškrtni "Use IP firewall"
Pak přidávej pravidla do firewall/forward asi stylem jako předchozí příspěvek:
forward
source 192.168.1.13 dest 192.168.1.14 accept (povolit komunikaci)
source 192.168.1.14 dest 192.168.1.13 accept (povolit komunikaci opacným směrem, mělo by to jít i jedním pravidlem, kde se zvolí vlastnost established a related, ale na bridge jsem to nikdy nezkousel)
source 192.168.1.0/24 dest 192.168.1.0/24 drop
možná by bylo vhodé ještě prostudovat parametry established a related - tím by se to při větším množství pravidel dalo urychlit.