А перед микротиком ONT стоит или РТ витую пару уже завел?
add action=drop chain=input in-interface=pppoe-RTK
запрещает только входящий трафик для микротика, nat работает раньше, поэтому трафик клиентов уже в forward.
Если микротик работает как кеширующий днс, из за этого правила он не сможет получить ответ от днс форварда, его надо добавить после
add action=accept chain=input comment="defconf: accept established,related,untracked" connection-state=established,related,untracked
Интерфейс pppoe правильно помещать в wan, eth1 в принципе не нужный, если ONT у вас, на этот интерфейс можно повесить ip для доступа к ONT.
У меня тоже РТ, в квартире ONT. Вместо микротика x86 комп с 2 сетевухами. в 1 подключен ONT и на ней ip внутренней сети ONT, правил никаких для этого интерфейса нет.
2 сетевуха в бридже с wlan'ами. Коннект стабильный.
Может у вас с кабелем чего, если на 10М заводится?