В итоге настроил на сервере openvpn, микротик отлично его подхватил, но отсутствие lzo и только tcp смущает, конечно. Сделал тест на 2ip - полностью прокачивает мои 65 Мбит, загрузка проца - около трети. Добавил маршруты до гитхаба, dou.ua и rutor - всё работает. Наверное стоит ещё прикрутить подхватывание всего списка РКН, но пока ещё не знаю как.