Я не понимаю вопроса, у тебя site to site и для того, что бы он работал тебе достаточно сделать маршруты с шлюзом на той стороне.
я про то что если я ограничу на л2тп клиенте микротик ограничу роуты только до разрешённых машин, то можно ли как то с винды с хакерскими целями расширить себе доступ. Нужно ли писать отдельное правило в файрволле или отсутствие роутов на л2тп-клиенте может спасти ситуацию?