Vc pode fazer o seguinte.
Dentro do mk vai em em new terminal.
Digite lá ip firewall filter
depois copie todas as regras começando pelo add. Tipo assim
add chain=forward connection-state=invalid action=drop comment="Drop invalid connections" disabled=no
add chain=forward connection-state=established action=accept comment="Established Connections" disabled=no
E assim sucessivamente.
Para vc colocar uma regra expressamente para atuar na interface internet basta vc mudar a chain de forward para input, e escolher a interface.