В микротике, пробросить порты на сервер который находится в локальной сети, можно указать их списком и диапазоном:
\\
/ip firewall nat
add action=dst-nat chain=dstnat comment="port 80,443,3000-3100 forwarding to server" dst-port=80,443,3000-3100 in-interface-list=Internet protocol=tcp to-addresses=192.168.88.100
\\
И чтобы его видеть из локальной сети можно сделать так: \\ Hairpin NAT на MikroTik
\\
/ip firewall nat
add action=masquerade chain=srcnat dst-address=192.168.88.100 dst-port=80,443,3000-3100 protocol=tcp to-addresses=192.168.88.100
add action=dst-nat chain=dstnat dst-address=1.2.3.4 dst-port=80,443,3000-3100 protocol=tcp src-address=192.168.88.0/24 to-addresses=192.168.88.100
|192.168.88.100 | адрес сервера|
|192.168.88.1 | адрес микротика|
|1.2.3.4 | внешний IP|