Створити інтерфейс ліст по типу дефолтного WAN, загнавши туди сфп з лтє і в правилах шо ви там прокидуєте - вказувати не in interface, а in interface list в якому ці ваші інтерфейси.
Тільки забудьте про це все, бо CG-NAT на LTE вам нічого не пропустить.
Реалізувати це можна. По типу site-to-site тунеля з вашого некротіка до чогось, що не сидить за NAT'ом, і вже там порти відкривати чи тунелями балуватись.
Як варіант такої найпростішої реалізації спробуйте Mikrotik Back to Home.