В терминале вводим данную строку:
/ip firewall filter add chain=input protocol=tcp dst-port=8291 disabled=no action=accept place-before 0
Этим правилом мы разрешаем доступ входящего трафика к порту 8291 из вне. И поднимаем это правило в начало списка правил фаервола
И еще одну строку:
/ip service set winbox address=0.0.0.0/0
Эта строка позволит подключатся к mikrotik с любого IP адреса.
либо, если мы хотим ограничить доступ с определенных подсетей вводим команду заменив подсети в примере на свои
/ip service set winbox address=192.168.1.0/24,172.16.205.50/32,192.168.3.24/32