перед тем как делать озабодьтесь о б путях отступления ( бекапы , альтернативные условия доступа до удаленного оборудования )
правильно ,
я бы рекомендовал на обоих сторонах поставить как LocalNet так и RemoteNET ->> All-nets
затем снимите галочку на создание маршрута автоматически ( на обоих DFL)
закладка маршрутизация
1-MTU =2000 (туннель повеселей будет )
2-IP адрес установить "определить в ручную " и выставить из выпадающего списка LAN_ip (каждый для своего)
написать маршруты в ручную для локальных сетей - проверить правила .
на удаленном Омане , сделать маршрут который состоит из группы адресов скайпа . и завернуть его в туннель + правила , для этого надо . что вы разрешаете этот траффик .
на стороне Казани .
сделать правила которые разрешают из вашего туннеля NATится на ваш WAN .
ну и я бы еще сделал что натятся эта же группа скайпа . но уже в туннель .( не знаю нужно или нет )
ну и как говорится - сохранить и применить

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....DFL-210 -архив образов
Меня можно найти в боте Телеграмма
@MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку