Em primeiro lugar, não há nada especial sobre os intervalos de IP privados; O NAT funcionará tão bem em qualquer endereço, é apenas que não há realmente necessidade dele com endereços publicamente roteáveis.
Para um proxy para usar com o MikroTik Router OS, eu sugeriria o Squid, mas provavelmente qualquer servidor proxy HTTP funcionaria; se você estiver em um ambiente Microsoft, talvez prefira a oferta de proxy.
Em termos de 'esconder' IPs internos, o que eu acredito que você está se referindo é o HTTP X-Forwarded-For
cabeçalho . Você deve ser capaz de configurar a maioria dos servidores proxy para omitir esse cabeçalho (não faz parte do padrão, portanto, o prefixo X-
). Eu recomendaria strongmente testar isso antes de implantar na produção conectando-se por meio do novo proxy a um servidor que você controla e examinando os cabeçalhos HTTP que o servidor recebe.