У тебя и так все разрешено, пакеты openvpn будут проходить через цепочку input!
Для чего цепочкa nat?
Тебе необходимо сделать только замену портов в цепочке input
Да на вики микротика, самое актуальное. Настраиваю просто на автомате уже. Темой на хабре тоже можно воспользоватся на первый раз. К примеру сейчас не надо выставлять частотный канал, все работает на авто.
На точках добавить сеть в бридж (если на дефолтах 2 точка 192.168.88.2/24 3 точка 192.168.88.3/24) в бридж порты не добавлять! На основной железке назначить адрес на бридж 192.168.88.1/24 в бридж добавить порты в которые подключены точки. (есть и другой способ для основной железки, сеть накинуть на мастер интерфейс с точками, создать бридж, порты в бридж не добавлять).
Ну и не забудь про Romon, для управления.
Для чего цепочкa nat?
Тебе необходимо сделать только замену портов в цепочке input