Nějak ti nerozumím. Hybridní port se používá směrem k zařízením, která si potřebují např. nejprve "líznout" konfiguraci, což rozhodně není případ mikrotiku?
Řekněme, že máš APčko, které je pro účely prvotní konfigurace považováno za tagging-unaware, a tak potřebuješ pro něj hybridní port. V takovém případě stačí:
1. zvolit "default" VLAN (řekněmě VLAN1) + ostatní vlany (např. VLAN10, VLAN20 a VLAN30 - určené pro jednotlivé wifi sítě)
2. MKT připojíš full-tagged portem, který bude obsahovat všechny potřebné VLANy
3. APčko připojíš hybridem, kde tagged budou 10+20+30, untagged 1 a PVID bude nastaveno taky na 1
4. Kontrolér musí být samozřejmě taky ve VLAN1, to dá rozum.
Tím dojde k tomu, že netagované pakety na hybridním portu budou zařazeny do vlan1, a budou switchovány v rámci této vlan.
Pokud to chceš fakt řešit na mikrotiku (což nechápu proč), tak viz: https://forum.mikrotik.com/viewtopic.php?t=111425
P.S.: VLAN1 samozřejmě nedoporučuji používat.