Ahoj,
použít musíš opravdu jen TCP a ověřování pomocí jména a hesla, jak se píše na https://wiki.mikrotik.com/wiki/Manual/OVPN .
Až si vygeneruješ klientský certifikát na OpenVPN serveru, pojmenuj si soubory následovně viz níže a nakopíruj je přes Winbox do routeru. Potom nakonfiguruj VPN pomocí příkazů:
Pokud už tam nějaké certifikáty máš, tak pak ten client nebude cert_2 a musíš ten parametr v hlavním příkazu upravit, to už je jednoduché.
/certificate import file-name=ca.crt
/certificate import file-name=client.crt
/certificate import file-name=client.key
/certificate print
/interface ovpn-client add name="ovpn-nazev" connect-to=vpn.server.cz port=1194 mode=ip user="jmenovpn" password="heslovpn" profile=default-encryption certificate=cert_2 cipher=aes256 add-default-route=no