пропишите в секрете айпи удаленного L2TP-филиала и там же их сеть. пример в спойлере
((локал адрес - адрес головного роутера. можете тут же прописать. (у меня прописан в профиле pptp)))
таким макаром на головном роутере маршрут появится до филиала автоматом.
хождение между этих сетей должно быть разрешено фаерволом
на филиальных роутерах вам нужно лишь 3 вещи.
1. Настройка l2tp соединения .
2. маршрут
/ip route add distance=1 dst-address=172.16.34.0/24 gateway=192.168.200.2
3. разрешить хождение к сети фаерволом.