Na verdade amigo, eu já começei a testar, no meu Pc deu certo, mas não tenho certeza se funcionaria normalmente, pra vários ips... se alguem poder testar ou adaptar a regra que fiz aqui poderia comprovar ou melhorar a qualidade da mesma.
a regra seria essa:
/ip firewall nat add chain=dstnat in-interface="Rede Cabeada" src-address=IP_DO_CLIENTE \
time=0s-12h,sat,fri,thu,wed,tue,mon,sun action=dst-nat \
to-addresses=IP_DO_MK to-ports=80 comment="" disabled=no
coloquei ela aqui, apos o masquerade e antes da nat pra rede inteira.

Citação Postado originalmente por dumer99
Josevaldo !! a sua ideia e boa !! ... porem eu ainda nao vi isso funcionando !!! vamos aguardar alguem responder o post !!! um abraço