Все же просто. Микротик основной шлюз и днс. Домен с АД и днс отдельно( в днс домена резолвить 1.1.1.1) а на микротики стоит настройка пересылать днс записи на доменный днс. Через лаер 7 маркируем трафик и пересылаем на нужный ip. У меня так. И все работает)