Заблокировать пользователя по mac - адресу достаточно просто прописать в терминале строку как написано ниже только вместо 12:23:34:56:67:78 написать необходимый mac адрес /ip firewall filter add src-mac-address=12:23:34:56:67:78 action=drop chain=forward после этого у пользователя сохранится доступ к локальной сити и ее ресурсам, а вот доступа к интернету уже не будет. Все выше сказанное хорошо работает, если пользователь один или их несколько, чуть позже раз пишу как это можно делать для групп пользователей. Настройка черного и белого списков в роутерах Mikrotik