Как я могу пробросить порт с внешнего интерфейса на адрес/порт в локальной сети?
Если Вам нужен проброс порта внутрь сети
/ip firewall nat add chain=dstnat dst-address=78.100.33.81 protocol=tcp dst-port=5900 \ action=dst-nat to-addresses=192.168.168.101 to-ports=5900
несколько портов
/ip firewall nat add chain=dstnat dst-address=78.100.33.81 protocol=tcp \ dst-port=5,25-50 action=dst-nat to-addresses=192.168.168.101 to-ports=5,25-50
если все порты
/ip firewall nat add chain=dstnat dst-address=78.100.33.81 protocol=tcp \ action=dst-nat to-addresses=192.168.168.101
и не забудьте добавить правило для фаервола
ip firewall filter add chain=forward in-interface=ether1 action=accept dst-address=192.168.168.101
Где 78.100.33.81:5900 – адрес порт внешнего интерфейса
192.168.168.101 – адрес из локальной сети