bom dia eu tive um poblema parecido mas resolvi com estas regras veja se ajuda.
élas vao em / ip firewall filter
add chain=forward protocol=udp src-port=0 action=drop comment="controle do ares" disabled=no
add chain=forward protocol=tcp src-port=0 action=drop comment="controle do ares" disabled=no
esta ultima linha é opcial tudo vai depender do contersto da suas regras
add chain=forward p2p=warez action=drop comment="controle do ares" disabled=yes