Прошу помощи.
Имеется: 2 сети.
192.168.1 .0 - Дом
192.168.2.0 - Дача
Задача:
- Из Дома на Даче надо видеть 2 камеры (веб-интерфейс)
- Из Дачи в Доме надо видеть файловый сервер (веб-интерфес) и камеру (веб-интерфейс).
Я настроил 2 туннеля на роутерах OpenWRT v.18.06.
В настройках на сайте VPNKI указал, что есть роутеры, что за ним расположены сети
такие-то. Всё по уму.
Оба туннельных роутера и Дома и на Даче подключены через
LAN-порты к основным маршрутизаторам, через которые подается интернет.
т.е. один туннельный роутер OpenWRT в сети Дом имеет адрес 192.168.1.150,
а второй туннельный роутер OpenWRT в сети Дача имеет адрес 192.168.2.150
WAN порты обоих туннельных роутеров НЕ задействованы.
Дома основной роутер - ТР-линк-740, в который приходит интернет в WAN порт. (Межсетевой экран откл, разрешение для прохода РРТР вкл.)
На Даче основной роутер - ТР-линк-3220, в который воткнут USB-3G-модем. (Межсетевой экран откл, разрешение для прохода РРТР вкл.)
Туннели user11801 и user11854.
В обоих роутерах я прописал статические маршруты с одного на другой.
Роутеры пингуют друг друга отлично.
С Дома я вижу веб-интерфес туннельного роутера на Даче.
С Дачи я вижу вебинтерфейс туннельного роутера Дома.
В роутере Дома пробрасываю порт от Файлового-сервера. 172.16.ХХХ.ХХХ:4321
Проверяю, что с Дома я могу теперь зайти через туннельный роутер, через указанный порт 172.16.ХХХ.ХХХ:4321 на веб-морду файлового сервера. Всё работает.
Теперь с Дачи пытаюсь зайти на этот же проброшенный порт 172.16.ХХХ.ХХХ:4321 - и ничего! Недоступен.
При попытке с Дачи зайти просто на домашний 172.16.ХХХ.ХХХ - попадаю на веб-морду тунельного роутера Дом.
При попытке с Дома зайти просто на дачный 172.16.ZZZ.ZZZ - попадаю на веб-морду тунельного роутера Дача.
Не улавливаю какой-то нюанс с правильным пробросом портов.

Что сделать, чтоб увидеть все устройства за туннельными роутерами через Проброс портов?
Ткните в какую-то инструкцию, пожалуйста. Или готовый пример настройки.