tady to máš správně. Tak ještě ta firewallová pravidla.
/ip firewall export
/ip firewall nat export
edit: nicméně pro tebe a i pro iptables se "LAN" chová zcela transparentně, takže na firewallu pakety z LAN neuvidíš, protože to je L2. Routuješ (L3) jen mezi Guest a LAN.