hint000, "Да и чёрт с ним, с интерфейсом, можно так:
chain=srcnat action=masquerade dst-address=192.168..88.200" так не работает. С таким правилом Вообще нет никаких соединений . С таким
add action=masquerade chain=srcnat out-interface="l2tp-in " есть но Те же соединениякак на скрине.
Mikrotik 1:
add action=dst-nat chain=dstnat dst-port=38778 in-interface-list=WAN \
protocol=tcp to-addresses=192.168.89.10 to-ports=37777
add action=masquerade chain=srcnat out-interface=l2tp-in1
add action=masquerade chain=srcnat comment="defconf: masquerade" \
ipsec-policy=out,none out-interface-list=WAN
Mikrotik 2:
add action=masquerade chain=srcnat out-interface=l2tp-in1
add action=masquerade chain=srcnat comment="defconf: masquerade" \
ipsec-policy=out,none out-interface-list=WAN
Ничего лишнего и все работает.