На 4 порту сеть, со своим DHCP сервером на MikroTik, в инет они должны ходит через провайдера 1. На 5 порту также отдельная сеть со своим DHCP сервером и в инет они должны ходить через провайдера 2. 3 провайдер получается резервным, если 1 или 2 откажет, MikroTik должен переключить инет на него, ну и вернуть потом все на место когда канал восстановится.
Начиная с версии 8.1 Kerio Control для создания туннелей VPN можно использовать не только пропиетарный протокол Kerio VPN, но и вполне себе расово правильный IPSec. И конечно же мне сразу захотелось скрестить Mikrotik и Kerio Control.