VPN и управление разные ключи. На ЦУС горит значек смены ключа для КШ, который является параллельным сервисом ЦУС+КШ этот ключ меняется только локально. Если у Вас сейчас асинхронная маршрутизация получилась, видите ли Вы в tcpdump что пакеты от ЦУС до внешнего интерфейса "просто КШ" идут с внутреннего интерфейса? Просто если пакеты приходят на ЦУС, то ответ должен идти куда-то, надо найти куда они уходят. Если не куда не уходят, то либо у вас эти адреса попадют в защищаему сеть с кем есть VPN у ЦУС, либо с ЦУС что-то произошло и надо очистить текущие сессии или просто ребутнуть.