Можно завернуть все нужные пакеты на нужный адрес, а там уже нат или прокси - на свой вкус.
Ну напримир без особых деталей:
/ip firewall mangle
add chain=prerouting dst-address-list=Local src-address-list=Local
add action=mark-routing chain=prerouting disabled=yes dst-port=20,21,80,443,8080 new-routing-mark=To_proxy passthrough=no protocol=tcp src-address=10.1.1.0/24
/ip route
add distance=1 gateway=10.1.1.254 routing-mark=To_proxy scope=40 target-scope=30
Хочет клиент или нет его прозрачно перебрасывает на сервер который уже сам знает кого куда пропускать, кому резать баннеры, а кому и фейсбук, ну а особо злостным резать js с картинками )))