1. Убрать маркировку,
2. Убрать NAT по маркировке, и сделать NAT по src 10.100.0.0.24
Это пропробуйте убрать.
/ip firewall mangle
add action=mark-routing chain=prerouting comment=\
"Rule to forward all SSTP traffic to OpenVPN server" new-routing-mark=\
OpenVPN passthrough=yes src-address=10.100.0.0/24
А вот это
/ip firewall nat
add action=masquerade chain=srcnat comment=\
"SSTP forwarding to OpenVPN masquerade rule" out-interface=VPS4OpenVPN \
routing-mark=OpenVPN src-address=10.100.0.0/24
поменять на
/ip firewall nat
add action=masquerade chain=srcnat out-interface=VPS4OpenVPN src-address=10.100.0.0/24
Хотя есть одно но, пока устройство не в домашней сети, то все работает, но как только заходим в сеть через WiFi, то девайс получает IP по DHCP из внутреннего пула, и правило не работает.
увы, и не будет работать по-нормальному из локалки.
Микротику как-то надо понимать хотите вы в инет через ВПН или "напрямую".
Скорее всего для этого вы маркировку и делали.
Вот, собственно.
https://mum.mikrotik.com/presentations/RU17M/prese...
Что у вас скорее всего было сделано (насколько я понимаю)
т.е. у вас был создан в микротике "виртуальный мини микротик" у которого 2 интерфейса - VPN к буржуям, и VPN для подключения.
Если ИП статикой -- то весь инет для этого ИП скорее всего или пойдет через ВПН, или в ВПН вообще не попадет.
Могу и ошибаться, конечно.