Os subo una version rapida hecha hace un rato para que os funcione lo basico, navegación y eso, no tengo TV asi que no puedo probarlo, habria que añadir el modulo igmp al mikrotik para la TV y mirar el hilo donde se habla de ello que comento alguna otra cosa. Esto seria para fibra directa de Orange.
Esta hecho con la ultima version de routerOS para un 951G-2HnD, pero os deberia funcionar igual siempre que los interfaces se llamen de la misma manera.
Es una configuracion muy basica, se añaden dos reglas basicas al firewall para cerrarlo desde internet y poco más.
Eth1 conectado al livebox, el resto de puertos (2 al 5 que son los que tienen mi maquina, se comportaan como un switch), dara dhcp para la red interna, etc... cualquier duda me comentais aqui mismo. Saludos.
# dec/12/2019 12:37:09 by RouterOS 6.46
# model = 951G-2HnD
/interface bridge
add name=Switch_LAN_WL
/interface vlan
add interface=ether1 name=vlan832 vlan-id=832
add interface=ether1 name=vlan838 vlan-id=838
/interface list
add name=OUT_NAT
/ip pool
add name=pool_LAN ranges=172.16.0.2-172.16.0.254
/ip dhcp-server
add address-pool=pool_LAN disabled=no interface=Switch_LAN_WL lease-time=1d \
name=dhcp_LAN
/interface bridge port
add bridge=Switch_LAN_WL interface=ether2
add bridge=Switch_LAN_WL interface=ether3
add bridge=Switch_LAN_WL interface=ether4
add bridge=Switch_LAN_WL interface=ether5
/ip settings
set tcp-syncookies=yes
/interface list member
add interface=ether1 list=OUT_NAT
add interface=vlan832 list=OUT_NAT
add interface=vlan838 list=OUT_NAT
/ip address
add address=172.16.0.1/24 interface=Switch_LAN_WL network=172.16.0.0
/ip dhcp-client
add disabled=no interface=vlan832
/ip dhcp-server network
add address=172.16.0.0/24 gateway=172.16.0.1
/ip firewall filter
add action=drop chain=input in-interface-list=OUT_NAT protocol=!icmp
add action=drop chain=input in-interface-list=OUT_NAT protocol=icmp
/ip firewall nat
add action=masquerade chain=srcnat out-interface-list=OUT_NAT
/ip service
set telnet disabled=yes
set ftp disabled=yes
set www disabled=yes
set ssh disabled=yes
set api disabled=yes
set api-ssl disabled=yes
/system clock
set time-zone-name=Europe/Madrid