Предварительные условия:
1) Микротик имеет доступ в инет
2) настроен как то файрвол, по дефолту или нет.
3) настройки профилей шифрования по умолчанию
Настройка:
1) L2TP

2) secret

3) Профиль ( нам нужен только ОДИН параметр тут)


4) Нужно правило в цепочке input в файрволе. Для чистоты эксперимента откроем пока что весь INPUT ( временно)
Добавляем правило chain = input action = accept в самый вверх
5) Этих настроек достаточно чтобы клиент уже мог законектиться. Проверяем.
6) Трафик также должен ходить, так как мы добавляли параметр Routes в настройках Secrets.
Если не ходим смотрим файрвол, разрешаем форвард из лок сети в впн