Для начала, что бы это всё заработало нужен белый IP.
Правила будут такими:
/ip firewall nat
add action=masquerade chain=srcnat comment="defconf: masquerade" ipsec-policy=out,none out-interface-list=WAN
add action=dst-nat chain=dstnat comment="Minecraft LAN" in-interface-list=WAN log=yes log-prefix="mine\?" protocol=tcp to-addresses=192.168.88.223 dst-port=40000-65535
add action=dst-nat chain=dstnat comment="Server utils like SSH, FTP, etc." in-interface-list=WAN log=yes log-prefix=secserver protocol=tcp to-addresses=192.168.88.156 dst-port=31150-31200
add action=dst-nat chain=dstnat comment=Server in-interface-list=WAN protocol=tcp to-addresses=192.168.88.156 dst-port=40000-65535
И ты уверен, что трафик этой игры TCP? Должен быть UDP иначе в чём смысл?
И ты уверен, что порты именно 40000-65535?
И ещё, если всё вышесказанное про порты и протоколы верно (едва ли), и ты захочешь подключиться к игровому серверу по внешнему IP из LAN то ничего не выйдет, так как надо будет дополнительно настроить
Hairpin NAT
PS
Желательно объяснять как чайнику в стиле "тыкни вот сюда, выбери вот это", поскольку с микротами я даже не на "Вы".
Во
https://help.mikrotik.com/docs