тебе бы ознакомиться сначала с тем, как вообще работает маршрутизация, как работает NAT, как работает Firewall :)
Не в Микротике, а вообще. Всё равно придётся, но сумма затраченных усилий будет сильно меньше, если ты сначала изучишь общие принципы, а потом - как это применяется в микротике или любом другом вендоре.
Суть в твоей задаче в том что "интернет" для устройств в локалке - это "другая IP-подсеть" (не та, в которой они находятся). В своей сети устройства общаются напрямую, в чужие - через шлюз. [Пропускаю большой кусок про таблицу маршрутизации.] В самом общем случае, в интернет они обращаются через "
основной шлюз". В самом общем (и твоём) случае адрес основного шлюза выдаётся устройствам DHCP-сервером. И этот адрес должен
1) принадлежать к той же сети, что адреса устройств (10.0.2.х для сети
10.0.2.0/24 и т.д.)
2) быть настроен на интерфейсе роутера, к которому подключены твои компы/устройства