У Вас сети 10.10.1.0/16 и 10.10.5.0/24 пересекаются. Точнее, вторая входит в состав первой. Это чревато....
Можно обойтись одним портом на Mikrotik в сторону локальной сети. В этом случае на интерфейсе будут висеть две подсети, а все устройства в локальной сети не будут изолированы на L2-уровне (все будут находится в одном сегменте Ethernet). Но это не красиво (фу-фу-фу).
Лучше, конечно, поставить управляемые коммутаторы, разделить сегменты по разным VLAN, сделать DMZ (если в нем есть необходимость), настроить Loopback detection, DHCP spoofing, политики безопасности, политики QOS и т.д., и т.п.