Белый IP сегодня есть не у каждого провайдера. Многих абонентов давно и незаметно перевели за CGNAT, и для входящих соединений это значит одно: настраивать проброс портов (port forwarding) снаружи не на что, внешнего адреса для этого просто нет. Вариант остаётся один: VPN. И здесь начинается вторая проблема. Поднять классический IPsec или WireGuard вручную значит сгенерировать ключи на каждой стороне, свести настройки на обеих сторонах и ничего не перепутать в правилах firewall. Для одного устройства это час работы. Для второго офиса или десятого сотрудника — уже другая арифметика.
ZeroTier на MikroTik снимает именно эту проблему: вместо мучительной настройки классического VPN вручную он подключает роутер к готовой виртуальной сети, которая сама находит путь между узлами через NAT. MikroTik в этой связке — узел сети. RouterOS ставит клиент ZeroTier, а составом участников, маршрутами и доступом управляет веб-консоль ZeroTier Central или собственный контроллер (self-hosted controller), если облако не подходит.
На MikroTik разница ощущается сразу: не нужен проброс портов на роутере и синхронизация статических ключей между площадками. Достаточно установить пакет, подключиться к сети по идентификатору и разрешить трафик через firewall.

<
