http://wiki.mikrotik.com/wiki/Manual:IP/Firewall/NAT
Задача: пробросить порт 3389 (RDP) на терминальный сервер 192.168.0.235
[admin@mikrotik] > /ip firewall nat add chain=dstnat dst-port=3389 action=dst-nat protocol=tcp to-address=192.168.0.235 to-port=3389 comment="RDP port mapping"