Que tal amigo, lo que me yo haría seria poner en una address list todas las IPs que saldrán por la WAN1 para asi en las reglas de Firewal/Mangle crear una marca de conexión a todas las IPs que vienen de esa address list, una vez creada la marca de conexión crearía una marca de routing para los las conexiones con esa marca (podrías solo hacer la marca de routing e igual puede que te sirva pero ahi seria ver el consumo del CPU).

Una vez que esta la marca de routing en IP/Rutes crearía una ruta por Defecto para lo que tenga la marca de routing que creamos y bueno darle salida por la WAN1.

Creo se podría hacer igual por NAT y por politicas de enrutamiento pero seria que probaras la que te comento y si no e funciona me comentas y podemos probar las otras dos formas.