O seu problema é roteamento interno, se foi o Sr. que abriu o topico no site do mk-auth e me adicionou no skype, estou a disposição para lhe prestar o suporte devido!!
Versão Imprimível
então é só dividir os blocos ex;
BGP
wan - operadora 10.0.0.1/30 enlace bgp
lan - 11.0.0.254/29 enlace ate seu servidor ( seu bloco ASN )
No bgp vc cria uma rota 11.0.0.0/25 apontando pro ip 11.0.0.253
12.0.0.0/24 apontando pro ip 11.0.0.253
servidor hotspot
wan - 11.0.0.253/29
lan - ( hotspot) 11.0.0.1/25 ( onde fazia nat antes para os clientes )
no servidor PPPoe também é só apontar a sub-rede la no bgp
tipo 12.0.0.0/24 seus clientes PPPoe
gente obrigado, consegui fazer, tava tudo certo aqui, faltava apenas uma regra no firewall, segue a regra que me resolveu...
/ ip firewall nat
add chain=dstnat action=passthrough src-address=XX.XX.XX.XX/XX \
comment="REPASSE DE IP VÁLIDO" disabled=no
Onde XX.XX.XX.XX/XX é o IP e mascara que tiver disponível no seu link
Depois é só colocar o IP no campo Remote Address em PPP SECRET
para cada cliente que tiver IP VÁLIDO E FIXO ou criar uma pool em IP
POOL com todos os ips válidos