Не вижу особых проблем. Сколько ориентировочно одновременно удаленных клиентов будет?
На R1 поднимается VPN (у меня к примеру используется OVPN), R2 и клиентам раздаешь конфиг ( логин, пароль, ключи и сертификаты по желанию). Настраивается роутинг из VPN сети в локалки (на R1 и R2) и собственно всё.
Только я бы поменял местами M1 и R1, первый будет по железу поинтереснее (могу путать, гляньте спеки)
Читать советую
Вики микротика и
форум микротика
По сети еще ходит мануал ПДФ, правда старой версии, но основные вещи можно там прочитать