1. Нужно понять какой динамический ип-адрес выдал камере ваш роутер.
для этого нужно дать команду:
/ip dhcp-server lease print
2. По номеру строки (предположим -- 5) привязать в списке dhcp-аренд адрес вашей камеры:
/ip dhcp-server lease make-static 5
3. Адрес вашей камеры нужно указать в пробросе портов. Сделать это можно так:
/ip firewall nat add action=dst-nat chain=dstnat \
comment="port forward for my ip-cam-1" dst-port=52855 \
in-interface=ether1 protocol=tcp to-addresses=192.168.88.161 to-ports=80
-- поясняю: в этой строке настраивается проброс внешнего порта 52855 на внешнем интерфейсе ether1 протокола tcp на локальный хост 192.168.88.161 (пример) на локальный порт 80.
4. В файерволе нужно убедиться, что ваш внешний порт 52855 будет доступен снаружи. Для этого до блокирующего правила нужно прописать разрешение:
/ip firewall filter add chain=input \
comment="allow port fwd to my ip-cam-1" dst-port=52855 protocol=tcp place-before=5
-- пояснение надеюсь не нужно. :)
З.Ы. Настоятельно советую убедиться, что доступы на ваш роутер извне открыты только доверенным хостам или лучше вообще закрыты. Не стоит давать шансы кому-то на подбор пароля к вашему роутеру.