Всем огромное спасибо, всё сделали!
Отдельная благодарнасть YuriAM, у нас действительно не было:
1) Дополнительного корректного маршрута с флагом DA, кроме единственного, который создаётся автоматически при создании сервера
2) Не была указана сеть за клиентом "Networks behind user:" (т.к. в представленном мануале Сервер-Пользователь этого не надо делать, сами не докумекали)
3) При объединении сетей в Шаге 12
мануала необходимо указать в качестве IPPool подсеть клиента!
Из всего этого есть очень важный вывод, который для меня не был очевиден изначально.
У нас, например, к одному PPTP серверу на DFL подключаются снаружи несколько DFL как клиенты. И сделать двусторонне прозрачными LAN сети "основной DFL - DFL клиент" можно будет только если на всех клиентских DFL будет одна LAN подсеть. Если же со стороны клиентских DFL LAN подсети разные, то увы... только DFL клиент будет видеть сеть DFL сервера, в обратную сторону можно настроить ручками, но только с помощью статических маршрутов на локальных компьютерах со стороны сервера.