Postado originalmente por Josevaldo
3º Para impedir o acesso externo tanto de teu proxy, como do dns :d, faça o seguinte:
vá em Ip>Firewall>Filter Rules.. e adiciona a seguinte regra
add chain=input in-interface="Link" protocol=tcp dst-port=3126 \
action=drop comment="Prote ao Externa Proxy" disabled=no
add chain=input in-interface="Link" protocol=tcp dst-port=53 \
action=drop comment="Prote ao Externa Dns" disabled=no
add chain=input in-interface="Link" protocol=udp dst-port=53 \
action=drop comment="" disabled=no
onde "Link" é o nome da tua interface de saida do link; 3126 é a porta do teu proxy.
Para testar peça a um conhecido pra setar no browser dele antes da regra o teu ip valido com a porta do proxy e o mesmo ira consegui navegação... depois da regra pronta peça ao memso pra tentar novamente e vc verá q a regra irá dropar as tentativas de conexão e impedirá o uso de teu proxy externamente.
PS.: Essas cofigurações é a que uso atualmente no meu mk, se eu tiver equivocado, desculpe por tenta