крч 1. почему оно вообще должно пинговаться? Смотрим правила 2. Смотрим маршруты в кап 3. Я думаю если у вас нат 1в1 - то а для чего вообще вам кап на этих машинах?
А что по этой схеме вы хотите реализовать? Я просто смыл не пойму, вы с vpn клиента подключаетесь и хотите в инет выйти? Покажите правило нат и свои сетевые оььекты если так