takže třeba takhle, funguje to na první dobrou
/ip route rule add dst-address=0.0.0.0/0 src-address=192.168.44.31/32 table=vpn
/ip route add distance=1 gateway="l2tp-VPN" routing-mark=vpn
/ip firewall nat add action=masquerade chain=srcnat out-interface="l2tp-VPN"
mtu neřeším, to si řeší mk interně