на Микротике созданы 2 подсети 192.168.1.0 и 192.168.2.0
мне нужно по средствам самого микрота запреть первой подсети доступ ко второй но чтобы вторая имела доступ к первой
возможно ли это и как ?
Ну если на пальцах, то в каждой подсети указываете маршрут на другие подсети. Затем в фаерволе блокируете исходящие пакеты из второй подсети в первую.
Вы не указали ни оборудование на котором собираетесь собирать сеть, ни типы подключения между сетями, ни что такое главная сеть, ни что вы подразумеваете под "не видел".
Может у вас там центральный роутер, а подсети это vpn тунели. Может проще вообще решить задачу через dsnat, сколько дали информации, столько в ответ и получили.