Конфигурация: ISP <= CableModem/Router (NAT + DHCP сервер) <= Mikrotik (RB, переадресация DHCP-запросов) <= WiFi-клиенты (на сети есть и другие устройства, которые напрямую подключены к CableModem и должны иметь возможность устанавливать соединения с WiFi-клиентами, поэтому NAT на RB не подходит).
Мне нужно заставить всех WiFi-клиентов использовать DNS-сервер MikroTik (для LAN-устройств всё устраивает как есть).
Это всё ещё работает, если убедиться, что нет аппаратного ускорения (то есть чистый мост без свитча) и в меню моста включена опция «использовать IP-файрвол для трафика моста».
Судя по вашей конфигурации — ISP <= CableModem/Router (NAT + DHCP-сервер) <= Mikrotik (RB, переадресация DHCP-запросов) <= WIFI-клиенты. Mikrotik «переадресует DHCP-запрос», значит ли это, что WIFI-клиенты получают IP-адрес от CableModem/Router? Если да, то Mikrotik просто работает как коммутатор, и эти два правила не сработают.