hoje atualmente tenho um mk recebendo numa ethernet um ip valido que tenho da operadora, e fazendo um src-nat mascarate com outra classe para meus cliente wireless, aqui esta a regra:
add action=masquerade chain=srcnat comment="" disabled=no out-interface=\
ether2 src-address-list=Liberados
mas atualmente um empresa me pediu para usar um ip valido:
hoje eu chego no mikrotik um ip 200.200.200.2na ether1 e sai 10.1.1.10..., pela wlan1, mas um cliente conectado nessa interface me pedio um ip valido direto no micro dele, ou um ip valido somente para ele, seria simila a esse comando que ja uso em um ap-router
iptables -t nat -I PREROUTING -d 200.200.200.3 -j DNAT --to-destination 10.1.1.22
iptables -t nat -I POSTROUTING -s 10.1.1.22 -j SNAT --to 200.200.200.3