mirmo80 Asi je více způsobů, jak tu blokaci udělat, v tomto konkrétním případě, to máme takto:
/ip firewall filter
add action=drop chain=input comment="Hoste zakaz komunikace Mikrotik" \
dst-port=8291,80,22,23 in-interface=Bridge-Hoste
s tím že porty 8291,80,22 jsou jediné povolené porty v ip / services bez blokací na IP rozsahy.
Těchto řádků je tam více, podle toho na jaký interface to chceme použít.
Jak moc je to správně ať napíšou ostatní, rád se přiučím něčemu novému, nebo se nechám poučit.