Dimitar tem a primeira parte do processo, mas não o segundo. É verdade que o roteador VPN do lado direito precisará de uma presença na rede 10.0.1.0 (suponho que seja um / 24), mas se o seu diagrama de rede for preciso e completo, e o 10.0.1.8 já pode alcançar o internet, provavelmente já tem um.
Os túneis IPSec são estabelecidos entre os intervalos de endereços de origem e de destino fornecidos; você não pode simplesmente tratá-los como tubos em que o tráfego arbitrário pode ser derramado. Você precisará estabelecer um túnel entre 10.0.1.0/24 e 192.168.2.0/24 em ambos roteadores VPN.
Se a presença 10.0.1 do roteador RHS VPN não for não a rota padrão 10.0.1.8, você precisará mexer com as tabelas de roteamento no 10.1.0.8, mas isso é para depois de termos o direito túnel (s) para cima.