я смотрю vpn сделано средствами openVPN. это хорошо.
1.в конфиге на сервере 1 делаете:
route 192.168.xxx.0 255.255.255.0 # сеть за сервером 2
client-config-dir /etc/openvpn/ccd #здесь хранятся данные кот передаются клиентам vpn
2. делаете файл в директории /etc/openvpn/ccd с именем совпадающим с CN клиента (сервер 2) и добавляете туда сл строки:
iroute 192.168.ХХХ.0 255.255.255.0 # сетка на самом сервер 2
3. и самое главное сервер2 должен быть GW по умолчанию в своей сетке.
и можно обойтись без всего этого, ибо если пинги между серваками ходят, а клиенты сервак1 не видят, то:
а) не включен на серваке 2 форвард пакетов между интерфейсами (echo 1 > /proc/sys/net/ipv4/ip_forward)
б) сервак2 не является шлюзом по умолчанию для своей подсетки — решение:
I) сделать его GW по умолчанию
II) на клиентах добавить постоянные маршруты на сетку на сервере1