سلام.
مورد اول فقط زمانی امکان پذیر هست که شما یک سرور میکروتیک ایران داشته باشید که داخلش به یک سرور دیگه تونل زده باشید بعد با مارک روتینگ میتونید تعیین کنید چه سایت هایی از تونل عبور کنند بقیه سایت ها از اینترنت میکروتیک ایران عبور کنند.
چون وقتی شما به میکروتیک با چیز پی ان وصل میشید کل دیتا شما از میکروتیک عبور میکنه.
اگه فقط میکروتیک خارج دارید میتونید توی تنظیمات کانکشن چیز پی ان تیک default gateway رو بردارید تا وقتی وصل میشید گتوی رو تغییر نده بعد توی ویندوزتون یک روت دستی بنویسید که فقط سایت هایی که مشخص می کنید از چیز پی ان عبور کنن
https://wiki.mikrotik.com/wiki/Policy_Base_Routing