Допустим на микротике с белым ip у вас адресация 192.168.0.0/24, а на даче у вас 192.168.1.0/24, пробросить вы хотите RDP. И микртоикии уже пингуют друг друга по серым ip.
На первом микротике, добавляете правило разрезающие коннект на порт 3389 с WAN интерфейса, в NAT рисуете правило dst-nat для порта 3389 с WAN интерфейса на нужный адрес (192.168.1.1-254), ну и для меньших телодвижений еще правило srcnat masquerade для сети назначения 192.168.1.0/24, порт 3389 (это чтобы не микртотик на даче ответил нормально, а не в шлюз по умолчанию).
