Eu suspeito que, como as duas redes estão em interfaces diferentes no firewall, a sub-rede x.2.x e a sub-rede x.3.x exigirão VPNs IPSec separadas para a sub-rede x.15.x na outra lado.
Resposta ao comentário do OP: Então, se eu migrar a sub-rede x.3.x para a mesma NIC, isso poderia funcionar?
Pode, mas não tenho certeza. Se você montar os dois IPs de interface no mesmo NIC, provavelmente precisará ter dois túneis. Mas se você aumentar o tamanho da sub-rede x.2.x tornando a máscara de sub-rede um pouco menor (255.255. 254 .0), você poderá colocar os dispositivos x.3.x no x .2.x rede física Deve funcionar desde que você possa atualizar a VPN para ter a menor máscara de sub-rede. Provavelmente haverá outras considerações, como o DHCP e o gateway padrão para os dispositivos x.3.x. Eu suspeito que construir um segundo túnel será mais limpo.