Kdyžtak abych vám to nějak rozumně shrnul:
Máte 2 routery s wanovou adresou (veřejná přístupná adresa z internetu, po lopatě: každej si může zobrazit přihlašovací stránku vašeho routeru, ano dá se to ošetřit. S vašimi znalostmi bych se do toho radši nepouštěl).
Potřebujete mezi sebou propojit 2 sítě, abyste se z jedné sítě dostal do lokálního zařízení na síti druhé.
Což znamená vytvořit zašifrovaný tunel mezi routery, možností máte spoustu ipsec vpn, SSH, SSL, PPTP, L2TP, apod. Mikrotik umí IPSEC VPN tunel, což je asi nejlepší a nejvíc zabezpečená volba.
Vytvoření firewall pravidla na mikrotiku už je pak věc triviální.