Для этого можно использовать два пути.
1. В /ip firewall raw поставить no-track для туннельного трафика
2. Прописать правила на Accept для туннеля выше чем правило fasttrack
Первый вариант дешевле
Для трафика тунельного интерфейса, или для транспорта (gre,udp-1701,...)?