маршруты до сетей прописаны, локальные сети между собой взаимодействуют
Если это так, то локальный адрес веб сервера должен быть доступен из второй сети. Не нужно ничего пробрасывать. Все работает.
Если веб сервер не доступен, то что вы имели ввиду под этой фразой? Какой-то противоречие тут.
Проверьте маршрутизацию пакетов от веб сервера до клиента во второй сети и наоборот.
Обычно при использовании ВПН у народа возникает недопонимание, что ВПН это только 1 канал от 1 клиента к 1 серверу, что бы заработали между собой сети за клиентом и сервером, нужно просто правильно настроить маршрутизацию. Частичто с этим могут помочь настройки ВПН клиента или сервера, но не во всех случаях и не для всех реализаций ВПН. IPSec ВПН явно не из числа реализаций, которые что-то за вас будут делать.