Никто не мешает выпустить руками letsencrypt сертификат с прохождением DNS Challenge, только возможно руками надо будет создать записи для подтверждения. И тогда вы сможете для локальной разработки использовать валидный сертификат.
У Mikrotik есть API с помощью которого можно управлять железкой.
Можно через API просто управлять access листами и разрешать\запрещать доступ по IP консоли.
Ну и привязки MAC\IP на микротике и\или свичах чтобы особо хитрые не могли использовать IP других консолей.
Судя по https://www.makhutov.org/svn/chan_datacard/trunk/README.txt это работает с E1550.
А вот статься по настройке: asteriskforum.ru/viewtopic.php?p=38275