-A INPUT
почему форвард не отрабатывает?
iptables -A FORWARD -p tcp --tcp-flags SYN,RST SYN -j TCPMSS --clamp-mss-to-pmtu
iptables -t nat -A POSTROUTING -j MASQUERADE
/ip firewall filter add chain=forward src-address=10.1.1.2 dst-address=172.16.0.0/24 action=accept
/ip firewall filter add chain=forward src-address=172.16.0.0/24 dst-address=10.1.1.2 action=accept