Если настроена маршрутизация между сетями, нужно:
1. На CHR
пробросить порт на IP адрес "серого" Микротика. Этот IP должен соответствовать значению "Remote Address" в настройках VPN клиента.
2. Со стороны "серого" Микротика контролировать Firewall на входящее подключение на PPP интерфейсе или другим методом.