Марки не нужны. Маскарад нужен на впн сервере, если на нем есть обратный роут в сеть 5,0. Если обратного роута в сеть нет, то нужен НАТ еще и на выход в впн туннель.
Маскарад нужен на том микротике, через который я хочу выйти ? НАТ в сеть
172.20.5.0 ? Там просто маршрут в ту сеть. НАТА там конечно же нет.
Значит я прописал марк у себя, роут в шлюз VPNa того.
У себя еще дописываю НАТ через впн интерфейс и делаю роут в нули через VPN?