Configurando o firewall do dispositivo Mikrotik de forma básica. Para usar mais de um endereço pode ser usado address-list.
/ip firewall filter add action=accept chain=input comment="Acesso Externo" in-interface=PPPPoE_Interface src-address=FAIXA_COM_ACESSO_EXTERNO add action=accept chain=input comment="Libera PING" protocol=icmp add action=accept chain=input comment="Libera conexões estabelecidas" connection-state=established add action=drop chain=input comment="Descarta pacotes recebidos pela WAN (PPPoE)" in-interface=PPPPoE_Interface
Ajustando a segurança do NAT.
/ip firewall nat add action=masquerade chain=srcnat comment="NAT da rede do cliente" out-interface=PPPoE_Interface src-address=Rede_Do_Cliente_com_Máscara
Configurando as formas de acesso e limitando as origens do acesso.
/ip service set telnet disabled=yes set ftp disabled=yes set www address=Rede_Externa_com_Mascara,Rede_Interna_com_Máscara set ssh disabled=yes set api disabled=yes set winbox address=Rede_Externa_com_Mascara,Rede_Interna_com_Máscara set api-ssl disabled=yes
Habilitar o uPNP para melhorar a compatibilidade com algumas aplicações e equipamentos que usam.
/ip upnp set enabled=yes