зачем такие извращения?
на основном dst-nat с 80 порта белого адреса на 80 порт второго.
а дальше либо у второго прописываете дефолт шлюзом первый, либо прописываете дефолт маршрут через основной с маркировкой(например main),
в mangle делаете mark connection (например from_main) на трафик приходящий от основного, на выходе соединениям с меткой from_main делаете mark routing с меткой main, чтобы трафик пошёл обратно на основной.