Testni, jestli už dali dohromady double NAT pro tento případ, před časem to rozbili. Takže na routeru v lokalitě A uděláš naráz dstnat (na tu druhou stranu skrz tunel) i srcnat (nahradíš zdrojovou IP nějakou lokální, takže všechny přístupy z internetu budou vystupovat z té lokální IP). Nicméně toto před časem rozbili, nešlo zkombinovat IPsec tunel, src a dst nat v jednom routeru, tak jsem to ojebal malým metarouterem, který provedl to obrácení do tunelu. Vlastní router udělal dstnat do svého matarouteru, metarouter udělal příslušný dst i srcnat na druhou stranu a šlape to tak dosud někde a neměl jsem důvod na to už sahat (na věci, co člověk nastavoval uprostřed víkendové noci v metal klubu po sedmém pivu je lepší se už nedívat, pokud fungují). :-)
Blbosti typu policy routing a mngle na tohle neplatí, protože IPsec pravidla mají prioritu...