1. скорее всего работаь будет косо, чтобы работало так как ты хочешь есть два вариант:
а) делать DNS хук, и для локальной сети отдавать адрес сразу сервера (если можно), например mail.youdomain.ru внутри сети должен резольвица на внутренний адрес.
б) делать DMZ и выставлять сервер наружу через микротик по-правильному.
2. Наружу конечно микротик лучше не светить, потому в настройках IP - Services выставить только локальный пул адресов
wiki.mikrotik.com/wiki/Manual:IP/Services
3. Дело, вероятнее всего в маршрутах, нужно по-профилировать трафик через инструмент torch где теряется пакет (на входе в тик, на правилах, или на возврате от клиента). В общем если что - пиши, помогу.