Но осталась проблема с доступам к интерфейсам LTE-устройств - не открываются их адреса, например 192.168.0.1 для модема. Не пингуются с компа, с Микротика пинги к ним проходят.
Нужно добавить локальные маршруты во все таблицы маршрутизации, либо в /ip route rules добавить правило, например для dst-address 192.168.0.1 через таблицу main. Также можно исключить локальную подсеть в правилах маркировки mangle.
Бинго! Создал в Address list список из айпишников моих модемов и добавил его в исключения последнего правила Mangle (там, где PCC both address and port) - все доступно!
Заодно добавил в этот же список адрес VPN-сервера.
Работает, спасибо!