Cara faz muito tempo que não mexo com Mikrotik mas, na área de firewall é só você criar uma regra permitindo o forwarding dos IPs que você quer que navegue (por exemplo 192.168.2.3/255.255.255.255) e depois criar uma bloquando o forwarding de todos os outros, ou seja 0.0.0.0/0.0.0.0.