WOJTISHEK: pokud se snazis pripojit ke sve domaci VPN na stejnem portu (1194/udp) a jsi na stejnem segmentu s firemnim VPN serverem, pak to vypada, ze tvou snahu o spojeni mikrotik taktez NATuje (a posle request na firemni VP server namisto ven do netu na tvuj domaci VPN server).
Tedy to vypada, ze NAT mas definovany na *vsech* interfacech a nemas jej specifikovany pouze na vnejsim interface pro verejnou IP. tedy zkus toto pravidlo predelat tak, aby NATovalo: 1/ pouze a jen pakety, ktere prijdou na vnejsi interface 2/ pouze a jen pro pakety, ktere prijdou na IP xx.xx.xx.xx (verejna IP pro "firemni" VPN)