Для этого нужно запретить новые подключения из 1 сегмента во 2. При этом пакеты соединения, инициатором которых был узел из 2 сегмента будут ходить в обоих направлениях
/ip firewall filter add action=drop chain=forward connection-state=new in-interface-list=LAN1 out-interface-list=2