заменяете
dst-address=public address на
in-interface-list=WAN или
in-interface=ISP подставляя соответственно вместо ISP ваш интерфейс подключенный к провайдеру (или вместо WAN - список интерфейсов по которым подключен интернет, если у вас этот список создан)
/ip firewall nat add chain=dstnat in-interface=ISP protocol=tcp dst-port=80 \ action=dst-nat to-addresses=192.168.88.248 to-ports=80
А еще это можно было посмотреть в мануале
https://help.mikrotik.com/docs/spaces/RKB/pages/15...
UPD: проверьте еще, что оба этих порта у вас открыты на WAN интерфейсах в файрволе
Кроме того, неизвестно, может быть у вас там хитрого роутинга или файрволлинга накручено и поэтому трафик идет не туда куда надо - здесь остается только разбираться вам самому