Очень просто
если есть VPN, например IPSec, то создаем правило
/ip firewall filter add chain=input protocol=tcp dst-port=80,8291 ipsec-policy=in,ipsec disabled=no action=accept place-before 0
доступ будет по ip адресу модема в сети VPN
если просто дать из интернет (не рекомендуется в целях безопасности), то тоже самое, но без ограничений VPN
/ip firewall filter add chain=input protocol=tcp dst-port=80,8291 disabled=no action=accept place-before 0
доступ будет по белому IP адресу модема
если белого IP нет - ты в пролете