маркируйте
forward коннекты из туннеля то сервиса, только по нужным портам
и для этих коннектов делаете марикровку маршрутов
т.е выглядеть это будет слудующим образов
[admin@Home.siscomputers.ru] /ip firewall mangle> pr
Flags: X - disabled, I - invalid, D - dynamic
0 I chain=forward action=mark-connection new-connection-mark=Office-B-mail passthrough=no protocol=tcp in-interface=PPTP(Ваш офис) out-interface=ether2 (Ваш провайдер)
dst-port=25,110,995
1 chain=preroutingaction=mark-routing new-routing-mark=ROUTE OFFICE B passthrough=no in-interface=ether2(Ваш провайдер) connection-mark=Office-B-mail