Máte-li na tom Mikrotiku veřejnou IP (předpokládám), pak klidně Wireguard. VPS na AWS může být jeden z VPN klientů v rámci WireGuardu.
Co se týče HW - volil bych s ARM CPU, mezi levnějšími konkrétně např. L009 (8 GLAN, 2C, 512MB RAM, 128MB NAND, bez Wifi), hAP AX Lite (4 GLAN, 2C, 256MB RAM, 128 MB NAND, 2.4 GHz AX), hAP AC2 (5 GLAN, 4C, 128MB RAM, 16 MB NAND, 2.4+5GHz AC). Já bych osobně preferoval L009 - jedná se o poslední generaci s rozumnou výbavou, dělají verzi i s 2.4 GHz Wifi a je to i s případnou montáží do racku (10/19"). Za cca týden by snad mohly být zase na chvilku skladem.