Na verdade, os dispositivos Mikrotik fazem roteamento automaticamente entre redes. Considere as duas redes 10.0.0.1/16 e 192.168.1.0/24, por exemplo. Se você quiser bloquear o tráfego entre esses dois, basta adicionar duas regras de firewall
ip firewall filter add chain=forward src-address=10.0.0.0/16 dst-address=192.168.1.0/24 action=drop
ip firewall filter add chain=forward src-address=192.168.1.0/24 dst-address=10.0.0.0/16 action=drop
então você solta pacotes em ambas as direções.