У меня как раз между кв. проброшен EoIP -туннель с ipsec. Плюс фильтр на бридже:
0 ;;; Drop DHCP in remote LAN
chain=forward action=drop out-interface=eoip-tunnel1 mac-protocol=ip dst-port=67-68 ip-protocol=udp
1 ;;; Drop DHCP in remote LAN
chain=forward action=drop in-interface=eoip-tunnel1 mac-protocol=ip dst-port=67-68 ip-protocol=udp
Сделано так чтобы на удаленной кв. через PLEX нормально виделся NAS. PLEXу желательно находиться в одной сети с сервером - иначе начинает требовать оплаты для настройки удаленных IP-адресов, что ж, микротик как всегда помог в решении этой проблемы ))