takže je to funkční a dělá to co má:
povolil jsem na bridgi firewall
Vytvořil jsem address-list klienti (192.168.20.110-114) a domov (192.168.20.4-100)
potřeboval jsem ještě zajistit správu těch klientů z adres domov
přidal tato 2 pravidla a je to
/ip firewall filter
add action=accept chain=forward connection-state=established,related
add action=drop chain=forward dst-address-list=domov log=yes log-prefix=Klienti src-address-list=klienti