- Попробуй пинговать ip адрес в туннеле ipip на асах от микротик. Если IPSec встанет и ipip заработает, то это успех.
- Построить маршрутизацию внутри VPN. С обеих сторон Микротик и АСА.
- Установите желаемые правила брандмауэра для фильтрации трафика внутри vpn, если хотите.
Вам не нужен NAT для подключения внутри VPN.