у меня VPN настроен для себя (телефон/планшет) + коллега с работы, которого я к локальным ресурсам не пускаю. у него тоже 3G с серой динамикой
суммарно так:
/ppp secret
add name=* password=* profile=pptp_vpn_profile service=pptp
add name=* password=* profile=pptp_vpn_profile service=pptp
add name=* password=* profile=zats service=pptp local-address=192.168.3.1 remote-address=192.168.3.222
/ip firewall nat
add action=masquerade chain=srcnat comment=zats_nat log-prefix=NAT_zats out-interface=PPTP_zats
add action=dst-nat chain=dstnat comment=port_forwarding_fot_zats dst-port=61000-61010 protocol=tcp to-addresses=192.168.3.222 to-ports=61000-61010
PPTP_zats не динамический, 192.168.3.0/24 используется только для VPN (у него локалка 192.168.1.0/24, у меня - 192.168.0.0/24)