No, pokud to dobře chápu, jak to chceš, tak něco takovýho.
/ip firewall filter add chain=forward src-address=ip-rozsah-klientske-site dst-address=!192.168.1.10 action=drop
Případně tam můžeš přidat i input interface=pptp a protokoly nebo čísla portů. Udělat to můžeš buď pro všechno nebo jen pro nějaký služby třeba HTTP.