This is the configuration on the router
# feb/20/2021 21:04:59 by RouterOS 6.47.9
# software id = XXXX-XXXX
#
# model = RB750Gr3
# serial number = ########
/interface bridge
add name=gst-brg
add arp=proxy-arp igmp-snooping=yes name=lim-brg
add arp=proxy-arp igmp-snooping=yes name=loc-brg priority=0x1000
add name=pub-brg
add name=wif-brg
/interface ethernet
set [ find default-name=ether3 ] loop-protect=on rx-flow-control=on \
tx-flow-control=on
/caps-man configuration
add datapath.bridge=gst-brg mode=ap name=guest security.authentication-types=\
wpa-psk,wpa2-psk ssid=Guests
add datapath.bridge=wif-brg mode=ap name=wifi \
security.authentication-types=wpa-psk,wpa2-psk ssid=WiFi
/interface list
add name=WAN
add name=LAN
add name=LIM
/interface wireless security-profiles
set [ find default=yes ] supplicant-identity=MikroTik
/ip pool
add name=guest-pool ranges=10.10.10.2-10.10.10.254
add name=main-pool ranges=192.168.1.190-192.168.1.240
add name=l2tp-pool ranges=192.168.1.25-192.168.1.45
add name=wifi-pool ranges=11.11.11.2-11.11.11.254
/ip dhcp-server
add address-pool=main-pool disabled=no interface=loc-brg lease-time=3h name=\
main-dhcp
add address-pool=guest-pool disabled=no interface=gst-brg lease-time=1h name=\
guest-dhcp
add address-pool=wifi-pool disabled=no interface=wif-brg lease-time=3h name=\
wifi-dhcp
/ppp profile
add bridge=loc-brg dns-server=8.8.8.8 interface-list=LAN local-address=\
192.168.1.1 name=l2tp-local remote-address=l2tp-pool use-encryption=\
yes
add bridge=lim-brg dns-server=8.8.8.8 interface-list=LIM local-address=\
192.168.1.1 name=l2tp-lim remote-address=l2tp-pool use-encryption=yes
/queue simple
add max-limit=4M/4M name="WiFi Guest" target=gst-brg
add burst-limit=15M/30M burst-threshold=10M/20M burst-time=10s/10s dst=\
pub-brg max-limit=10M/20M name="WiFi - main" target=wif-brg
add burst-limit=20M/50M burst-threshold=15M/40M burst-time=10s/10s dst=\
pub-brg max-limit=15M/40M name="LAN - main" target=loc-brg time=\
8h30m-16h30m,mon,tue,wed,thu,fri,sat
/snmp community
set [ find default=yes ] disabled=yes
add addresses=192.168.1.2/32 authentication-protocol=SHA1 \
encryption-protocol=AES name=onesnmp security=private
/system logging action
add disk-file-count=1 disk-file-name=disk1/log/vpn name=vpn target=disk
add disk-file-count=1 disk-file-name=disk1/log/login name=login target=disk
add disk-file-count=1 disk-file-name=disk1/log/caps name=caps target=disk
add disk-file-count=1 disk-file-name=disk1/log/error disk-lines-per-file=2000 \
name=error target=disk
/user group
set read policy="local,telnet,ssh,reboot,read,test,winbox,password,sniff,sensi\
tive,api,romon,dude,tikapp,!ftp,!write,!policy,!web"
set full policy="local,telnet,ssh,ftp,reboot,read,write,policy,test,winbox,pas\
sword,web,sniff,sensitive,api,romon,dude,tikapp"
add name=user policy="telnet,reboot,read,test,winbox,!local,!ssh,!ftp,!write,!\
policy,!password,!web,!sniff,!sensitive,!api,!romon,!dude,!tikapp"
add name=dude policy="read,winbox,dude,!local,!telnet,!ssh,!ftp,!reboot,!write\
,!policy,!test,!password,!web,!sniff,!sensitive,!api,!romon,!tikapp"
/caps-man manager
set enabled=yes upgrade-policy=suggest-same-version
/caps-man manager interface
set [ find default=yes ] forbid=yes
add disabled=no interface=loc-brg
/caps-man provisioning
add action=create-dynamic-enabled master-configuration=wifi \
slave-configurations=guest
/interface bridge port
add bridge=loc-brg interface=ether3
add bridge=loc-brg interface=ether4
add bridge=loc-brg interface=ether5
add bridge=pub-brg interface=ether2
add bridge=pub-brg interface=ether1
/ip neighbor discovery-settings
set discover-interface-list=LAN
/interface l2tp-server server
set allow-fast-path=yes authentication=mschap2 default-profile=l2tp-local \
enabled=yes use-ipsec=required
/interface list member
add interface=loc-brg list=LAN
add interface=pub-brg list=WAN
add interface=lim-brg list=LIM
/ip address
add address=192.168.1.1/24 interface=loc-brg network=192.168.1.0
add address=10.10.10.1/24 interface=gst-brg network=10.10.10.0
add address=xx.xx.xx.94/30 interface=pub-brg network=xx.xx.xx.92
add address=xx.xx.xx.88/27 interface=pub-brg network=xx.xx.xx.64
add address=11.11.11.1/24 interface=wif-brg network=11.11.11.0
/ip dhcp-server config
set store-leases-disk=immediately
/ip dhcp-server network
add address=10.10.10.0/24 dns-server=8.8.8.8 gateway=10.10.10.1
add address=11.11.11.0/24 dns-server=8.8.8.8 gateway=11.11.11.1
add address=192.168.1.0/24 dns-server=8.8.8.8 gateway=192.168.1.1
/ip dns
set servers=8.8.8.8
/ip dns static
add address=192.168.1.1 name=router.lan
/ip firewall address-list
add address=192.168.1.121-192.168.1.122 list=app
add address=192.168.1.241-192.168.1.243 list=shared
add address=216.218.206.0/25 list=novpn
add address=200.109.64.0/25 list=novpn
add address=45.79.176.0/24 list=novpn
add address=46.166.176.0/24 list=novpn
add address=146.88.240.0/24 list=novpn
add address=81.26.200.0/24 list=novpn
add address=170.130.187.0/24 list=novpn
add address=122.228.19.0/24 list=novpn
add address=45.56.109.0/24 list=novpn
/ip firewall filter
add action=accept chain=input connection-state=established,related,untracked
add action=drop chain=input connection-state=invalid
add action=accept chain=input disabled=yes protocol=icmp
add action=accept chain=input dst-port=500,1701,4500 in-interface-list=WAN \
log=yes log-prefix=vpn protocol=udp src-address-list=!novpn
add action=drop chain=input in-interface-list=!LAN
add action=fasttrack-connection chain=forward connection-state=\
established,related src-address-list=app
add action=accept chain=forward connection-state=\
established,related,untracked
add action=drop chain=forward connection-state=invalid
add action=drop chain=forward connection-nat-state=!dstnat connection-state=\
new in-interface-list=WAN
add action=drop chain=forward dst-address=!192.168.1.2 dst-address-list=\
!shared in-interface=wif-brg out-interface=loc-brg
add action=drop chain=forward dst-address=!192.168.1.2 dst-address-list=\
!shared in-interface-list=LIM out-interface-list=LAN
add action=drop chain=forward dst-address=!192.168.1.241 in-interface=\
gst-brg out-interface=loc-brg
/ip firewall nat
add action=masquerade chain=srcnat out-interface-list=WAN
/ip firewall service-port
set ftp disabled=yes
set tftp disabled=yes
set irc disabled=yes
set h323 disabled=yes
set sip disabled=yes
set pptp disabled=yes
set udplite disabled=yes
set dccp disabled=yes
set sctp disabled=yes
/ip route
add check-gateway=ping distance=1 gateway=xx.xx.xx.65
add distance=2 gateway=xx.xx.xx.93
/ip service
set telnet disabled=yes
set ftp disabled=yes
set www disabled=yes
set ssh address=192.168.1.0/24 port=2200
set api disabled=yes
set winbox address=192.168.1.0/24
set api-ssl disabled=yes
/ip ssh
set strong-crypto=yes
/ppp secret
add name=User profile=l2tp-local service=l2tp
add name=Limited profile=l2tp-lim service=l2tp
/snmp
set enabled=yes trap-community=onesnmp trap-interfaces=ether3 trap-target=\
192.168.1.2 trap-version=3
/system clock
set time-zone-autodetect=no time-zone-name=Europe/Brussels
/system identity
set name=hEX
/system logging
set 0 topics=info,!caps
set 1 action=error
add action=vpn topics=l2tp,!debug
add action=caps topics=caps
add action=login topics=account
add topics=error
/system ntp client
set enabled=yes primary-ntp=81.94.123.16 secondary-ntp=87.195.109.207
/system package update
set channel=long-term
/system routerboard settings
set auto-upgrade=yes
/system watchdog
set watchdog-timer=no
/tool bandwidth-server
set enabled=no
/tool mac-server
set allowed-interface-list=none
/tool mac-server mac-winbox
set allowed-interface-list=none
/tool mac-server ping
set enabled=no