Código :
/ip firewall filter add chain=forward src-address=[COLOR=red][B]192.168.0.2-192.168.0.254[/B][/COLOR] dst-address=[COLOR=red][B]192.168.20.2-192.168.20.254[/B][/COLOR] action=drop comment="" disabled=no
sendo ip: 192.168.0.1 (Gateway da rede)
perceba que eu tirei ele da Regra.. para que ele não seja bloqueado.
a regra deve ser colocada na TORRE/AP "mikrotik" que os clientes se conectam.