Antes das regras de CGNAT, coloque uma unica regra para o icmp.
Exemplo:
/ip firewall nat
add action=src-nat chain=srcnat comment="NAT ICMP" protocol=icmp src-address=100.64.0.0/10 to-addresses=X.X.X.X
ondeX.X.X.X é o seu IP publico.
De qualquer forma, acho que vou incluir essa regra no script.
Para ser adicionar 1 regra de icmp para cada bloco de IP privadodo CGNAT.