По поводу объединения 2 VPN-сетей есть идея, но она такая забавная, идиотская и извращенская (но мы же русские *хе-хе*), соответственно, не факт, что будет работать. Для её реализации необходимо 2 DI-804 в головном.
1) Поставить каскадом 2 роутера DI-804 и пробросить нестандартный порт для подключения VPN на 2 роутер (не знаю получится ли на клиентах прописать конкретный порт подключения, нет возможности проверить нет)
2) соединить Lan порты у роутеров, включив DHCP только на одном, указать перекрёстные DNS у роутером (чтобы не получилось ничего плохого и раздача адресов шла с одного устройства + они могли обмениваться именами машин в сети)
3) настроить каждую отдельную подсеть на свой роутер (адрес:порт)
4) Как вариант ещё попробовать прописать статические маршруты при такой схеме, т.е. на какой шлюз слать пакеты для перенаправления в нужную сеть
В таком случае получается, что каждый роутер видит внутреннюю подсеть и нормально общается с VPN клиентами. А так же получается, что он может пересылать пакеты на другой роутер с которого запросы будут перенаправлять в другую VPN-сеть, т.к. машины по VPN будут по идее уже локальными для другого роутера
P.S. Ну вот, как-то так. Не знаю как на практике получится, если у кого-то есть возможность, то могут проверить. Потом отпишутся

Если такое будет реально работать, то экономия по денькам будет точно.
P.P.S. А роутеры, которые в филиалах друг друга пингуют?