Если есть возможность, верните настройки по-умолчанию. Оставьте включенным DHCP, нужным ПК назначте статические IP. В firewall address list создайте список тех, кто должен иметь доступ к интернету. В firewall filter создайте правило которое будет блокировать трафик с неугодных ПК, если они захотят выйти в сеть, отменную от 192.168.10.0/24:
/ip firewall filter add chain=forward dst-address=!192.168.10.0/24 src-address-list= !"список тех, кто должен иметь доступ в интернет" action=drop
и правило, блокирующее всем левым доступ к микротику:
/ip firewall filter add chain=input src-address-list=!"список тех, кто должен иметь доступ в интернет" action=drop