NAT vs. bridge (Mikrotik 2011iL)

Sziasztok!

Adott egy 2011iL routerboard a következő beállításokkal:

1. port 1 uplink a szolgáltató felé 1 db publikus ip-vel
2. port 2 első szerver eth0 1 db publikus ip-vel
3. port 3 második szerver eth0 1 db publikus ip-vel

Az 1,2,3 portok jelenleg egy bridge-be vannak rakva.

Szeretném azt megoldani, hogy az 1-porton lévő publikus ip bizonyos portjait NAT-olni tudjam a 2,3 portokra rakott vps-ekre.
Mivel egy uplink van, ezért jelenleg vagy NAT-olok vagy bridge-be rakom ahogy most van, de akkor nem tudok NAT-olni (fixme!).
Köszönöm!