Здравствуйте Семен!
Мне кажется, что Вы совершили слишком много лишних действий, удалите все созданные статические Routes (правильные прописываются самостоятельно, маркируются как "DAC"), ничего натить не нужно, все что нужно обработается автоматом через Mangle таблицу Firewall Микротика (после установления VPN соединения).
Я не до конца разобрался в структуре вашей сети, но возможное решение для Вас может быть в следующем:Включить
proxy-arp на Mikrotik-e на том интерфейсе откуда/через что идет соединение на ваш удаленный FTP сервер.
Proxy-ARP на порту принимающего интерфейса позволяет объединить две не связанные на канальном уровне сети в одну. Без этого хосты, находящиеся в этих сетях (даже если они находятся в одних подсетях), могут не видеть друг друга, так как это разные физические среды.
И еще:
1. Будьте аккуратны с arp-proxy, можно случайно перехватить на себя все пакеты сети, ну и вы понимаете что может случится.
2. И IP адреса LAN и PPTP сети не должны быть из одной подсети, в идеале они должны координально различаться, например LAN - 192.168.0.1/24; PPTP - 10.0.0.1/24
3. Прочтите официальный мануал, возможно это поможет привести желания и мысли к знаменателю:
PPTP