чукча читатель ?!
вам же сказал что надо поднять между двумя железками IPsec с параметрами All-Nets .
маршрут не создавать .
затем создать РУКАМИ два маршрута первый маршрут на вашу удаленную сеть вашего A-DFL . второй c АLL-nets.
Затем в правилах маршрутизации ваш хост принудительно ( написав для него правило ) отправить в туннель ...
на A - dfl сделать точно такие же правила как и Lan-to-wan только с ситочником вашего туннеля ....
остальное будет вам домашним заданием ( написание правил трафика) - не забываем про DNS

ему надо тоже разрешатся смотреть в мир

скриншоты - дорого!
_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....DFL-210 -архив образов
Меня можно найти в боте Телеграмма
@MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку