Можно просто включить UPnP это удобнее
Говорят, ослик с UPnP не очень дружит, хотя я даже не пытался -- зачем мне эта дыра в защите?
Пробрасывать порты в Микротике действительно сложновато -- каждый раз приходится выставлять слишком много настроек, которые не все и упомнишь, но благодаря ssh процесс можно автоматизировать. Например, при помощи подобного скрипта достаточно указать порт, протокол и название, все остальное устанавливается по умолчанию, что применимо в большинстве случаев:
# Проброс портов port=1234 protocol=tcp comment=Test ssh router "/ip firewall nat add chain=dstnat protocol=$protocol dst-port=$port in-interface=all-ethernet action=netmap to-addresses=192.168.0.10 to-ports=$port comment=$comment"