На сервере:
/ip ipsec mode-config
add address-pool=pool1 name=cfg1 split-include=192.168.63.0/24
/ip pool
add name=pool1 ranges=192.168.63.1-192.168.63.10
/ip address
add address=192.168.63.254/24 interface=bridge1 network=192.168.63.0
/ip ipsec identity
add generate-policy=port-strict mode-config=cfg1 peer=peer1 secret=123
/ip ipsec peer
add exchange-mode=ike2 name=peer1 passive=yes
Адрес сервера - 192.168.63.254
Но так никто не делает, используйте либо маршрутизацию на основе политик или транспортный режим с l2tp.