Tak jsem to dal sám do kupy! :)
Pro všechny, kteří by řešili něco podobného:
Port forwarding se musí upravit, zrušit in-interface a přidat požadavek na dst-address-type=local, aby přesměrování fungovalo i z lokální sítě:
/ip firewall nat
add chain=dstnat dst-address-type=local protocol=tcp dst-port=5555 \
action=dst-nat to-address=192.168.1.5 to-port=5555
Dále je nutné přidat Hairpin NAT pravidlo, pro správný překlad zdrojové adresy požadavku (http://wiki.mikrotik.com/wiki/Hairpin_NAT):/ip firewall nat
add chain=srcnat src-address=192.168.1.0/24 \
dst-address=192.168.1.2 protocol=tcp dst-port=5555 \
out-interface=bridge-local action=masquerade