zip no
pokud se tomu zdrojovému zařízení nelíbí, že mu odpověď přijde od jiné ip není moc možností, mě osobně by to nefungovalo nijak protože já blokuju vše co přijde z WANU a chce WANnem za se odejít 😃, na tohle pravidlo je potřeba dát pozor.
Jinak teoreticky ( i když takhle v noci už mi to moc nemyslí)
na MK s vIP1 udělat DST-NAT portu 4433 vIP1 na port 4433 vIP2
na MK s VIP1 udělat SRC-NAT kde SRC-IP bude vIP2 a src-nat bude vIP2
na MK s VIP2 udělat dst nat na cílovou interní ip, a srcnat za VIP2, je l tam víc možností, jinak stačí maškaráda
osobně bych ale ty mikrotiky spojil jakoukoliv vpnkou a posílal to tudy když už to musí jít přes oba, je mi jasné že u toho zařízení asi nejde změnit IP, ale navrhoval bych kvůli takovým aplikacím používat doménová jména