/interface vlan
add interface=bridge1 name=vlan2 vlan-id=2
/ip address
add address=192.168.2.254/24 interface=vlan2
/interface vlan
add interface=bridge1 name=vlan3 vlan-id=3
/ip address
add address=192.168.3.254/24 interface=vlan3
curl 127.0.0.1:8000
, так и curl 37.140.199.175:8000
Собственный DNS сервер может работать только для адресов и имен внутри локальной сети, обеспечивать его доступом к интернету не обязательно.
PS
Если есть AD то можно централизованно распространять самоподписанные сертификаты (да вообще любые) https://habr.com/ru/company/microsoft/blog/349202/