Ano, tak jak to plánuješ, tak by to běžně mělo fungovat. Někdy se ovšem dostaneš k HW, který funguje jinak, nebo je tam ještě jiná pastička typu PPPoE tunel apod. Ve tvém případě jde o LTE, tam tyhle problémy nebývají.
Co se týká přístupu k routeru v režimu bridge, tak opět ano, fungovat to bude (mělo by) za předpokladu uvedeného dále. Problémy bývají jen u hloupých routerů, které neumí IPaliasing, tedy nastavit na jeden iface dvě a více adres. S Mikrotikem problém nebude, tam si na eth1 (resp. zvolený port pro WAN) nastavíš jako DHCP klienta pro veřejku, tak adresu napevno s privátní IP adresou, jen počítej s tím, že ti to bude natovat, protože v defaultní konfiguraci je eth1 zařazen v Iface listu "WAN" na který se aplikuje NAT. Což je dobře, protože tím nemusíš řešit routovací tabulku na prvním routeru. Pokud NATovat směrem k admin rozhraní prvního routeru nechceš, pak musíš v prvním routeru přidat routy na síť kterou poskytuje router Mikrotik (nyní 10.0.0.0/24)