в принципе есть первое правило
не знаю дефолтное это или best practice
/ip firewall filter
add action=fasttrack-connection chain=forward connection-state=established,related
- это сейчас считается проблемным правилом и его в сложных случаях можно попробовать отключать?