даже при созданном l2tp server binding все равно иногда создается новый интерфейс
add action=drop chain=forward port=1723 protocol=tcp
add chain=forward port=1723 protocol=tcp src-address-list=dyndns_host
add chain=input comment="Accept VPN" protocol=gre src-address-list=!dyndns_host action=drop
вы должны создать vlan интерфейс в сторону шлюза и этот vlan сбриджевать с wifi интерфейса, не какие vlan с самого wifi снимать не надо
https://wiki.mikrotik.com/wiki/Manual:VLANs_on_Wireless