WireGuard - современный VPN протокол. Настроим его на MikroTik RouterOS.
/interface wireguard add name=wg1 private-key="..."
/ip address add address=10.0.0.1/24 interface=wg1
/interface wireguard peers add interface=wg1 public-key="..." allowed-address=10.0.0.2/32
/ip firewall nat add chain=srcnat out-interface=WAN action=masquerade
VPN сервер готов к использованию. Подключите клиентов с помощью WireGuard.