Если по условиям статьи, то: /ip firewall filter add chain=forward protocol=tcp dst-port=80,443 dst-address=192.168.0.3 action=accept Как там у Вас - интерпретируйте сами. И не забудьте разрешать related, established
я извиняюсь, я все это время имел ввиду extra. а action должен быть dst-nat конечно же
Повторю - это лишнее правило. Мешать работе оно, по сути, не будет, но и ничего расширенного не добавит. Вы никак не сможете обеспечить условие при котором однозначно указанный dst-address Вашего интерфейса не был бы local.