Если оставить схему с 2 микротиками (допустим, так надо), то на 1 надо включить маскарадинг на 2, т.е. вместо маршрутизации настроить NAT по аналогии тем, как это сделано на 2 роутере. В итоге 1 роутер будет знать кто и куда ходит, а на второй роутер будет уходить только один адрес 1 роутера.
https://wiki.mikrotik.com/wiki/Manual:IP/Firewall/NAT
Если необходимо полностью скрыть присутствие узлов 192.168.88.100, то надо исправить ttl в пакетах.
/ip firewall mangle add action=change-ttl chain=prerouting new-ttl=increment:1 passthrough=yes