Если машины за NAT-ом, они и так должны видеть сервер 1, если маскараданг на сервере 2 включен на всё.
Если нет, всключите маскарадинг на интерфейсе vpn на 2-м сервере.
Если Вам надо, что б машины видели сервер 1 не из-за NAT-а, тогда, на сервере 1, прописываете маршрут для подсети машин на сервер 2 (по vnp интерфейсу). На серевере 2 убираете NAT для адреса серева 1, и соответственно прописываете марштур на него.
Если приведете конкретные данные с интерфейсами и ip-адресами серверов и сетей за ними, отвечу готовыми командами.
А так, что просили, то и получили.