Весь трафик с 192.168.1.0/24 будет завернуть проблематично, как минимум, нужно, что бы был маршрут до впн сервера (к которому конектится tun1)
А в целом всё довольно просто:
Если есть iptables, то вначале необходимо разрешить FORWARD между интерфейсами
iptables -A FORWARD -i tun0 -o tun1 -j ACCEPT
iptables -A FORWARD -i tun1 -o tun0 -j ACCEPT
так же нужно разрешить сети 192.168.1.0/24 ходить в tun1
iptables -A FORWARD -s 192.168.1.0/24 -o tun1
iptables -A FORWARD -i tun1 -d 192.168.1.0/24
После этого простой роутинг:
всем клиентам за tun0 нужно прописать route add default gw 10.10.10.1 (ip адрес tun0), либо пушить им этот роут средствами VPN сервера (push "redirect-gateway" в OpenVPN)
Для сервера 192.168.1.2 нужно указать default gw тот, который за tun1, и дополнительно прописать роут до сервера, где стоит внешний VPN сервер
Как-то так, возможно в чём-то ошибся, но у меня примерно такая же конфигурация работает