Как писали выше, IPSec IKE2, будет отлично работать, но потребуется интерфейс IPIP или GRE, лично я использую GRE, такая связка работает не только между Mikrotik <-> Mikrotik, но и с другими вендорами.
OSPF в этой связке прекрасно работает.
Так же IPSec умеет пролезать через NAT