Você precisará do NAT de saída no site A
Se você observar as regras automáticas de saída, os endereços de origem não incluirão 192.168.10.0
Mude para o modo híbrido.
Adicionar um mapeamento Rede de origem 192.168.10.0
Você também precisará do roteamento no servidor 192.168.10.33, portanto, a resposta ao tráfego da Internet passa pelo Site A.
Não tenho certeza de como seria possível ter o servidor 33 ou a resposta do gateway do Site B à Internet conectada por meio do gw B e gw A ao mesmo tempo. Talvez o NAT abra o VPN novamente no nó B, em vez do roteamento padrão, para que ele mantenha o estado da conexão e responda ao local correto.