Кроме уже перечисленных решений – нет. При чем самое приемлемое – с указанием маршрутов.
Разве что, попробовать занатить маппингом всей подсети 172.16.0.0 на сеть предприятия. Клиентам правда придется ходить по другим адресам на хосты в локальную сеть предприятия
https://wiki.mikrotik.com/wiki/Manual:IP/Firewall/...
Наилучшим вариантом будет использовать VPN с возможностью пушить роуты (openvpn, softether) и выделенный под это сервер. Ну или virtualrouter openwrt на Микротике с этими решениями, если клиентов парочка.