Seu roteador está agindo como um roteador. Você precisa não apenas redirecionar o serviço de VPN para ele, mas também fazer a transferência dele para o seu servidor. O encaminhamento de porta é um tipo especial de NAT chamado DNAT. Aqui está um exemplo básico de como encaminhar uma porta:
/ip firewall nat add chain=dstnat dst-address=192.0.2.1 protocol=tcp dst-port=8822 action=dst-nat to-addresses=192.168.88.11 to-ports=22
Isso levará qualquer coisa que o roteador receba destinado a 192.0.2.1 porta 8822 / tcp e o envia para 192.168.88.11 porta 22 / tcp. Você definiria 192.0.2.1 para o seu endereço IP da VPN e 192.168.88.11 para o IP do seu computador.