Foi postado aqui recente, não testei ainda, mas pela lógica acho que funciona.
1º passo - adicione o ip valido que vc ira fornecer para o cliente na placa de rede publica do seu mikrotik
Ex:
ip address add address=200.200.0.1/24 interface=Publica

2º passo - vamos supor que no cliente o ip dele será 192.168.0.10
entao faça como no exemplo abaixo
ex:
ip firewall nat add src-address=192.168.0.10 action=netmap to-addresses=200.200.0.1 to-ports=0-65535 c
hain=srcnat

3º passo -
ip firewall nat add dst-address=200.200.0.1 in-interface=Publica action=netmap to-addresses=192.168.0.10 to-ports=0-65535 chain=dstnat








olha este texto acima eu peguei aqui no forum e apliquei e deu certo, mais quando so se usa um link, como eu tenho 5 links 1 Dedicado com ip fixo
so que reparei um coisa eu faço load balacend e reparei um coisa que quando a um tenta acessa aqui um link e o ip dele esta fora da rota do ip dedicado ai não da certo exemplo
11.0.0.0/8 a 199.0.0.0/8 ==> link-1 ( este aqui eu so coloco as portas baixa 0-1024 )
200.0.0.0/8 a 201.0.0.0/8 ==> link-2 ( este aqui eu so coloco as portas baixa 0-1024 )
202.0.0.0/8 a 255.255.255.254 ==> link-4 ( este aqui eu so coloco as portas baixa 0-1024 )
11.0.0.0/8 a 255.255.255.254 ==> link-3 ( este aqui eu so coloco as portas ALTAS 1025-65535 )
65.0.0.0/8 ==> ( msn ) ==> link-5 ( IP DEDICADO )
72.0.0.0/8 ==> ( orkut ) ==> link-5 ( IP DEDICADO )
207.0.0.0/8 ==> ( msn ) ==> link-5 ( IP DEDICADO )

ai o que aconte e que um pocote entra por um link e tenta sair por outro