>Я не дуплю в этом вашем сетевом администрировании
>Вот и получил Микротик.
Вот это было плохое решение, конечно.
Из коробки Микротик, как правило, ни от чего тебя не защищает. Он дает тебе Firewall, и, предполагается, ты отлично понимаешь, что с ним нужно сделать.
Однако, я пару раз видел, что на домашних моделях теперь из коробки в Firewall прописаны полезные настройки (кажется, после запуска дефолтного Quick Set). У тебя там было что-нибудь?
Правила из интернета можешь копипастить, но, смотри, не обруби доступ самому себе. Какие-то примеры здесь - https://wiki.mikrotik.com/wiki/Manual:IP/Firewall/Filter#Basic_examples
И вообще, wiki.mikrotik.com твой друг.
Плюс, к базовым правилам:
Закрой DNS наружу - /ip firewall filter add chain=input action=drop protocol=udp in-interface=[порт провайдера] dst-port=53
И запрети стучаться из интернета к тебе - /ip firewall filter add chain=forward action=drop connection-state=new connection-nat-state=!dstnat in-interface=[порт провайдера]
Локалка защищается проверкой src-address в пакетах из WAN, google://IP-spoofing
Чтобы было ясно: производители коробок для обычных юзеров заботятся и о стабильности, и о твоей защите (шатко-валко, но это их ответственность). Латыши же заботятся о фичах и стабильности, а вот защитой ты должен заниматься сам.