Bom dia @polettoroger,

Assim como o @Genis disse, você pode colocar a nano em bridge e deixar o IP passar diretamente para a primeira RB.

Com isso será possível você se conectar a ela disparando para o IP real que você recebe.

Não gosto desse modelo de ambiente, pois se deixa a RB exposta e sem as devidas regras ela fica constantemente sofrendo ataques e scan.

Seria mais interessante ao inves de você deixar as portas do winbox aberta para fora, você criar uma VPN a ser discada para se conectar a rede.

Assim você pegaria um IP da sua rede de qualquer lugar e teria acesso a todos os equipamentos nela configurados.

Tirando a segurança que teria um ganho considerável.