Спасибо откликнувшимся.
Видимо придется дополнительно описать ситуацию. LAN3 - головной офис (Москва), LAN1 - филиал, где нахожусь я (Владивосток). OpenVPN - политика головного офиса, не я придумал. Т.е. изначально существовали LAN3 и LAN1, соединенные по OpenVPN. Все работало (и работает) отлично. Сейчас у нас появился субфилиал, которому тоже нужен доступ в головной офис. Я могу, конечно, решить проблему радикально и сделать туннель LAN3-LAN2 по OpenVPN, благо роутер LAN2 умеет OpeVPN сам и ничего городить не придется. Но как-то уже не хочется отступать. Почем думаю, что затык именно на длинке - он совсем не очевиден в настройках и легко можно что-то упустить. Уже случалось такое. На W2008 RRAS - примитвная штука, достаточно просто прописать маршрут, никаких правил и файрвола там нет. По крайне мере у меня должен проходить пинг с длинка в LAN3, потому что эти сети смаршрутизированы правильно и работают. А он не идет.
А теперь слайды

Трассировка со станции внутри LAN1 к серверу внутри LAN3:
Вложение:
trace_lan1_lan3.jpg [ 34.99 KiB | Просмотров: 2083 ]
Ping с DFL-210 до того же сервера в LAN3:
Вложение:
ping_dfl_lan3.jpg [ 31.69 KiB | Просмотров: 2083 ]
Ping до станции в LAN2:
Вложение:
ping_dfl_lan2.jpg [ 70.6 KiB | Просмотров: 2083 ]
Вот такая дребедень