В виду моей специфики (20 лет занимаюсь обслуживанием большого количества МЕЛКИХ сетей
Хорошей практикой для внутренней сети использовать диапазон 10.0.0.0/8. При использовании того же VPN L2TP на клиенте автоматически добавляется маршрут 10.0.0.0/8, что избавляет от необходимости прописывать маршрут.
А не проще натравить клиентов на 10.10.10.1?
И на Микротике прописать dstNAT с 10.10.10.1:3389 на 192.168.1.7:3389
И на Микротике прописать dstNAT с 10.10.10.1:3389 на 192.168.1.7:3389
Использование сети 192.168.1.0/24 крайне неразумно.
винда с ДНС работает так, что отправляет запрос на любой на свое усмотрение, а не по порядку в списке