Не читал детально всю переписку, но похоже, смысла тебе держать Kerio как роутер действительно нет. Можно его оставить как реверс-прокси для веб-сайта, как прокси для компьютеров и как внутренний файрвол для серверов, если есть желание или потребность.
Изначальную задачу твою решить можно, но для этого лучше маршруты в подсеть
10.0.0.0/24 раздавать хостам в сети
192.168.85.0/24, а не только указывать на керио.
Если тебе всё-таки нужно чтобы они шли через микротик, убедись, что src-nat корректно настроен. Ибо если он не выполняется, то пакеты с хостов в
192.168.85.0/24 будут уходить на основной шлюз
192.168.85.1, а ответы будут получать от Kerio (с
192.168.85.5), а это равнозначно тому, что ответа нет.