Nevím, ještě jsem to neřešil, ale co třeba nějaká variace tohoto:
add chain=other-services protocol=icmp icmp-options=8:0-255 action=mark-connection new-connection-mark=ping passthrough=no
add chain=input connection-mark=ping limit=5,5 action=accept comment="Alllow pings, but at a very limited rate \(5 per sec\)"
Asi by to šlo i v rámci jednoho pravidla (resp. zcela jistě to půjde), detaily viz:
http://wiki.mikrotik.com/wiki/Dmitry_on_firewalling
To je poměrně zajímavé (by imho nikoli zcela přehledné) čtení.