Tudo o que você precisa é fazer uma porta a partir dos dois roteadores
Deixa seu nome na interface do roteador para facilitar a explicação
10.12.0.0/16 router : Router-1
WAN interface: Router-1-ext (this should have a public IP)
LAN interface: Router-1-int (this should have a 10.13.x.x IP)
10.12.1.0/16 router : Router-2
WAN/NAT interface: Router-2-ext (this should have a 10.13.x.x IP) * *
LAN interface: Router-2-int (this should have a 10.12.x.x IP)
Roteador 1
pf.conf adicione a seguinte regra de encaminhamento de porta
pass in on <Router-1-ext> proto tcp from any to any port 90 rdr-to <Router-2-ext IP>
Roteador 2
pf.conf adicione a seguinte regra de encaminhamento de porta
pass in on <Router-2-ext> proto tcp from any to any port 90 rdr-to 10.12.1.102
Porta encaminhando o caminho pfsense (mais fácil)
Você também pode fazer isso na interface pfsense. A instrução oficial é aqui .
A ideia é a mesma, a porta do roteador 1 encaminha para o roteador 2, a porta do roteador 2 é encaminhada para o servidor de destino.
PS: Se a sua VPN Router-2 para Router-1 estiver na Internet, a interface Router-2-ext acima deve se referir à interface VPN ponto-a-ponto , NOT a interface física da WAN com um IP público.