Tvuj poskytovatel má v routovací tabulce záznam, že 20.0.0.0/24 jde přes 10.0.0.42. NATovat tedy můžeš za cokoliv z toho "svého" rozsahu a vždy se ti to vrátí.
k samotnému nastavení:
ether1 -> 10.0.0.42/29
ether6 -> 192.168.100.1/24
ether7 -> 20.0.0.0/25
(ether6 a ether7 bych volil kvůli rozložení zátěže toho routerboardu(nevím kolik tam toho poteče, ale kdyžtak si o tom něco naštuduj))
default GW je 10.0.0.41 to uz asi mas
NAT:
můžeš si udělat libovolné naty z toho ether6 za jakoukoliv "tvou" verejnou adresu.
1)tzn. základ asi vše co jde ven z ether1 a nema verejnou adresu tak maskaradovat:
/ip firewall nat
add action=masquerade chain=srcnat comment=\
"MASKARADA VSEHO ODCHOZIHO KROME VEREJNYCH IP" disabled=no out-interface=\
ether1 src-address-list=!VEREJNE
2) specifikuj verejne adresy
/ip firewall address-list
add address=20.0.0.0/25 disabled=no list=VEREJNE
asi tak