Создайте группу которая под падает под правило блокировки или не подпадает под правило блокировки и добавьте туда пользователей. И уже в Firewall блокируйте или разрешайте этой группе доступ к соц. сетям.
Статику можно не давать, а в настройках IP - DHCP Server - Leases сделать нужные записи статическими (пкм - make static).
L7 можно вообще не использовать, обновите прошивку до последней стабильной версии и используйте IP - Firewall - Adress list где добавьте адреса соц. сетей по их доменным именам, микротик автоматом создаст список IP принадлежащей этой соц. сети.