Helló
ha javasolhatok még egy két dolgot:
tegyél be egy drop szabályt az 53as portra a pppoe interface-n tcp, udp irányba hogy kívülről ne legyen dns mérgezéses támadás, mert sokat ront a sebességen.
lehetőleg a services meg csak a belső hálózaton keresztül legyenek elérhetőek (http, https, winbox, api, ssh, telnet).