Предположим, отдельный влан в подсети 192.168.0.0/24, а остальная а всё остальное в сети, предположим, в 192.168.33.0/24.
Тогда, на микротике идём IP -> Routes -> Rules или через терминал добавляем правила:
/ip route rule
add src-address=192.168.0.0/24 dst-address=192.168.33.0/24 action=unreachable
add src-address=192.168.33.0/24 dst-address=192.168.0.0/24 action=unreachable