Убедитесь, что порт 80 не используется mikrotik1 (ip / services / disable http)
Кроме того, вы говорите о соединении двух микротиков ... Я думаю, что это ошибка, удалите мост и добавьте маршрут к 192.168.2.0/24 на mikrotik1 и маршрут к 192.168.1.0/24 на mikrotik2, если они не не существует уже. Mikrotik2 должен также иметь микротик1 в качестве шлюза по умолчанию.
Тогда вам понадобится только
/ip firewall nat add chain=dstnat dst-address=1.1.1.1 protocol=tcp dst-port=80 \ action=dst-nat to-address=192.168.2.2
Предполагая, что 1.1.1.1 - ваш WAN-адрес.
[редактировать]
Если Mikrotik1 не является шлюзом Mikrotik2, вам придется добавить scr-nat
/ip firewall nat add chain=srcnat dst-address=192.168.2.2 protocol=tcp dst-port=80 \ action=src-nat to-address=[IP_LAN_MT1]
Где IP_LAN_MT1 - внутренний IP-адрес Mirotik1