Если соединить роутер бухгалтерии с любым из ваших свичей то можно: как прописать маршрут на компе в приёмной в бухгалтерию и обратно, так и прописать маршруты в подсети на сетевом оборудовании - роутере и сервере(который шлюз). Вы можете это сделать и через интернет, причём пакет, при человеческой маршрутизации у провайдера, не должен уйти дальше первого L3 свича. Но да, для уверенности нужен VPN.
Более того, без всякого L3 оборудования, можно масками настроить так, чтоб одна подсеть входила в другую, при этом доступ из большей в меньшую будет, а наоборот нет. Например 3 компа, №1 имеет доступ к №2 и 3, а номер № 2 - только к №1:
№1 192.168.0.1/23
№2 192.168.0.2/24
№3 192.168.1.0/23
по маршрутизации
Например, втыкаете порт lan1 роутера в порт свича, который не занят. На сервере поднимаете интерфейс 192.168.0.254(интефейс, сетевая не нужна, вешаете его, на ту сетевую, что в свич смотрит) и прописываете маршрут на роутере 10.0.1.0 255.255.255.0(видимо) 192.168.0.254, на сервере маршрут в 10.0.1.0 уже есть, поэтому прописать надо только обратный 192.168.0.0 255.255.255.0 192.168.0.254.
С микротиком... не сказать, что сложней, но придётся ввести несколько новых сущностный, ибо такова парадигма микротика. С другой стороны, вы можете на наём сделать оба входа от провайдера, прописав маршрутизацией, что куда, и даже набросать скриптик, чтоб в случае падения одного, другой его резервировал, а так-же настроить маршрутизацию с чёрными и белыми списками, блекджеком и программистками.