Так как соединение у вас инициируется только со стороны клиента, работающего через VPN- то проще на микротике поднять еще один NAT аналогично VPN серверу - это позволит не загоняться с маршрутизцией на промежуточных точках.
Получится так - VPN сервер NATит все пакеты от клиентов в 192.168.40.1, микротик NATит 192.168.40.1 в свой адрес 192.168.0.х
Второй вариант-поднять VPN сервер на Mikrotik. Вообще можно обойтись без сервера.