Vc pode fazer o seguinte.

Dentro do mk vai em em new terminal.
Digite lá ip firewall filter
depois copie todas as regras começando pelo add. Tipo assim
add chain=forward connection-state=invalid action=drop comment="Drop invalid connections" disabled=no
add chain=forward connection-state=established action=accept comment="Established Connections" disabled=no

E assim sucessivamente.

Para vc colocar uma regra expressamente para atuar na interface internet basta vc mudar a chain de forward para input, e escolher a interface.




Citação Postado originalmente por claudemirnetlink Ver Post
Você poderia colocar daquela forma que da para copiar e colar ?
como adiciona esse bloqueio apenas para a interface internet