ну ладно, я тогда вернусь к своим потугам сделать sts и ходить через существующее ovpn соединение на другой пфсенс через sts. У меня уже есть рабочий ipsec между pf1 и pf2, есть ovpn сервер, но вот чет с маршрутами какая-то фигня.
Для начала проверь наличие маршрутов на клиенте и на pf2. Прописать в зависимости от настроек сервера и клиента, в основном в Advanced Configuration - Custom options
Я использую OpenVpn AS, давно отказался от pf как сервера для клиентов, pf в основном держат каналы между офисами. OpenVpn AS имеет все инструменты для жизни без головной боли и ломается на раз-два.