"Можно в одно правило в общем-то. Ну и вообще согласно ману netmap предпочтительнее ибо быстрее.
/ip firewall nat add action=netmap chain=dstnat dst-port=25,443 protocol=tcp in-interface=sfp1 to-addresses=192.168.1.3"
Я то же так думал, как оказалось зря, работало что-то одно или почта на 25 порту или AnyWere на 443
Развел по разным строчкам и работает нормально, что это глюк, баг или фича не знаю, но в supporte Mikrotik мне подтвердили правильность
моих действий.