Nemám mikrotik, ale taky pokud chci z klientů chodit na internet, je potřeba na "koncentrátoru " (a.k.a. serveru ) dát iptables -t nat --I POSTROUTING -o vystupni_eth -j MASQUERADE, jinak logicky provoz z vps bude mít SRC adresu tvé domácí sítě místo přidělené té vps)
)
(je to trochu jiná situace) - ale možná na tebe taky platí, tipuji, že na routeru nedochází k NATování (z nějakého důvodu, když přece při browsení z LAN natuje) a na WAN vychází nenatované SRC adresy