Указал в dst-address внешний адрес, в маскараде Out интерфейс также не был указан.
Поместил правило маскарада в конец
Начал показывать.
Большое спасибо, проблема решена
Здравствуйте.
Пробросил порты 80 и 21 через dstnat. Собственно с этим все понятно.
/ ip firewall nat add chain=dstnat in-interface=Provider protocol=tcp dst-port=80 action=dst-nat to-addresses=192.168.1.2
В логах apache и ftp, вообще на всех сервисах при подключении к ним снаружи я вижу только адрес шлюза.
Скажите что не так, как правильно пробросить порт, получается что все подключения к веб-серверу идут с адреса шлюза 192.168.1.1