Обязательно маркировка трафика через Mangle, далее в роутинге настраиваете таблицу маршрутизации для маркерованного трафика, и 2 правила НАТа для двух исходящих интерфейсов.
Конкретно для вашего примера, маркеруем нужные пакеты, где bridge1 - интерфейс, где летает пакет:
ip firewall mangle add chain=prerouting src-address=192.168.1.100 in-interface=bridge1 action=mark-packet new-packet-mark=gateway2
Добавляем маршрут для маркированного трафика, где ISP2 адрес шлюза:
ip route add dst-address=0.0.0.0/0 gateway=ISP2 routing-mark=gateway2
И правило ната для исходящего трафика, где ip - выданный провайдером адрес:
ip firewall nat add chain=srcnat out-interface=ISP2 action=src-nat to-addresses=IP
(если адрес серый-динамический, то заменить на action=masquerade)