by_EL, не стоит так делать. Лучше: с каждой стороны свои сети, для впн - отдельная сеть, на роутерах с двух сторон - маршрут в сеть на другой стороне через впн.
by_EL, в OpenVPN всегда кто-то выступает в роли сервера, не проще ли воспользоваться GRE или IPIP? Элементарная штука + легко шифруется со стороны MikroTik'а.
local-address указывайте по желанию; MTU можете рассчитать, если не можете, берите из примера; пароль на обеих сторонах одинаковый, разумеется. На другой стороне настройки адресов и маршрутов зеркальные, думаю, это понятно.
Схема простейшая, если нужно что-то сложнее и с динамической маршрутизацией, то ищите в инете по словам "ipip ipsec ospf".