На S1 нужно настроить переадресацию dst-nat на адрес туннельного интерфейса S2.
На S2 во избежание лишних заморочек настроить игровой сервер таким образом, чтобы он прослушивал и тоннельный интерфейс тоже. Также на S2 настроить роутинг, чтобы обратные пакеты от игрового сервера уходили в тоннель, а не через шлюз по умолчанию. Делается это через маркировку соединений, Короче, те ещё танцы с бубном