В принципе у вас всё есть, даже VPN не нужно пробрасывать, провайдер за вас всё сделал. Осталось только маршруты прописать на Kerio и на Mikrotik'ах и готово.
Могут быть грабли, если про план ip-адресации раньше никто не думал и внезапно окажется, что в разных филиалах используется одна и та же сеть (например, "любимые" всеми админами 192.168.0.0/24 и 192.168.1.0/24).