Moj firewall izgleda tako(Malo sem kompliciral ja):
[XXX@MikroTik] > /ip firewall filter print
Flags: X - disabled, I - invalid, D - dynamic
0 ;;; Accept established connections
chain=input action=accept connection-state=established log=no
log-prefix=""
1 ;;; Drop invalid connections
chain=input action=drop connection-state=invalid log=no log-prefix=""
2 ;;; Allow limited pings
chain=input action=accept protocol=icmp limit=50/5s,2 log=no
log-prefix=""
3 ;;; Drop excess pings
chain=input action=drop protocol=icmp log=no log-prefix=""
4 ;;; From private LAN
chain=input action=accept src-address=XXX.XXX.XXX.XXX/24
in-interface=!wan-1 log=no log-prefix=""
5 ;;; From guest LAN
chain=input action=accept src-address=YYY.YYY.YYY.YYY/24
in-interface=!wan-1 log=no log-prefix=""
6 ;;; VPN
chain=input action=accept protocol=udp port=500,1701,4500 log=yes
log-prefix=""
7 chain=input action=accept protocol=ipsec-esp log=no log-prefix=""
8 X ;;; Log everything else
chain=input action=log log=no log-prefix="DROP INPUT"
9 ;;; Drop everything else
chain=input action=drop log=no log-prefix=""
10 ;;; Drop invalid connections
chain=forward action=drop connection-state=invalid protocol=tcp log=no
log-prefix=""
11 ;;; Accept established connections
chain=forward action=accept connection-state=established log=no
log-prefix=""
12 ;;; Accept related connections
chain=forward action=accept connection-state=related log=no log-prefix=""
13 ;;; Drop bogon IP addresses
chain=forward action=drop src-address=0.0.0.0/8 log=no log-prefix=""
14 chain=forward action=drop dst-address=0.0.0.0/8 log=no log-prefix=""
15 chain=forward action=drop src-address=127.0.0.0/8 log=no log-prefix=""
16 chain=forward action=drop dst-address=127.0.0.0/8 log=no log-prefix=""
17 chain=forward action=drop src-address=224.0.0.0/3 log=no log-prefix=""
18 chain=forward action=drop dst-address=224.0.0.0/3 log=no log-prefix=""
19 chain=forward action=drop src-address=127.0.0.0/8 log=no log-prefix=""
20 chain=forward action=drop dst-address=127.0.0.0/8 log=no log-prefix=""
21 chain=forward action=drop src-address=224.0.0.0/3 log=no log-prefix=""
22 chain=forward action=drop dst-address=224.0.0.0/3 log=no log-prefix=""
23 ;;; DROP ALL From WAN
chain=input action=drop in-interface=wan-1 log=no log-prefix=""
NAT(Trenutno je zaradi VPN-ja rule onemogočen):
[XXX@MikroTik] > /ip firewall nat print
Flags: X - disabled, I - invalid, D - dynamic
0 ;;; PPPoE - Masquerade
chain=srcnat action=masquerade out-interface=pppoe-SIOL log=no
log-prefix=""
1 X ;;; Notebook - RDP
chain=dstnat action=dst-nat to-addresses=SERVER_IP to-ports=3389
protocol=tcp in-interface=wan-1 dst-port=7452 log=yes log-prefix=""
Potem na koncu pa da sem še malo zakompliciral zadevo pa queue:

Zadeva deluje odlično, HTTP odpira hitro tudi če laufa P2P ali nekdo gleda youtube(Če se prenese v connectionu več kot 5MB označi kot HTTP BIG paket in dobi nižjo prioriteto )...