Хинт: nekoray например умеет создавать виртуальный сетевой интерфейс tun, на него можно завернуть марштуризацию всего трафика через NAT.
На сервере поднимай Softether VPN server c SSTP протоколом, на микротике поднимай SSTP клиента, и будет все работать по прежнему, с адресными листами и будет полноценный VPN канал без плясок с бубном и без блокировки.