Если у вас устройство с двойной загрузкой, всегда используйте RouterOS вместо SwOS
Так как SwOS ничего, кроме WEB интерфейса не поддерживает, к тому же в нем нельзя настроить даже адрес шлюза
SwOS годится только для простой плоской сети
На данный момент помогает переход на SSTP
В случае с филиальными VPN, настраивайте несколько типов туннелей и динамическую маршрутизацию, так если какой либо протокол заблокируют, трафик пойдет по запасному
Нужно смотреть сторону MikroTik и сам конфиг.
Подозреваю, что Tunnelblick как-то по другому работает с сертификатом.
Сертификат в конфиге присутствует?