Postado originalmente por
terencerocha
Vamos por partes...
1 regra - chain=input in-interface=interna src-address=10.0.0.43 dst-port=8291 action=accept
(a chain input trata todos os pacotes com destino ao roteador ou mikrotik no caso)...os pacotes q tenham como destinho o roteador e/ou mikrotik quem venham da interface interna com ip de origem 10.0.0.43 e porta de destino 8291 sejam aceitos...
2 regra - chain=input in-interface=interna src-address=10.0.0.41 dst-port=8291 action=accept...os pacotes que venham da interface interna com ip de origem 10.0.0.41 e que tenham como destino a porta 8291 sejam aceitos...
3 regra - chain=input in-interface=interna dst-port=8291 action=drop
todos os pacotes q tenham origem da interface interna com porta de destino 8291 serão negados...