по второму ....
в свойствах VPN пользователя на DFL есть пункт , по русски звучит как сеть за пользователем , вот туда и вписывайте сети каждую за своим DSA.
по поводу что бы все всех видели ,
заведите все сети в адресной книге DFL , например
DSA1 = 192.168.1.0/24
DSA2 = 192.168.2.0/24
сгруппируйте их всех + LANNET
например LOCALNET
сгруппируйте LAN+VPN_SERV --->Local_iF
потом сделайте просто одно правило ( для тестов)
allow Local_if/localnet local_if/localnet :all-service
другие плюшки на ваше усмотрение .

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....DFL-210 -архив образов
Меня можно найти в боте Телеграмма
@MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку