зачем вы скрины трете? чтобы еще больше запутаться? у него был маршрут в интерфейс до цыски, который розовым обвели. это был non local gateway - который и обеспечивает связь на L2
по сути цыска не запустит в туннель
192.168.7.0, она хочет
10.18.48.80, поэтому:
1. Завести VIP из диапазона
10.18.48.80/282. Создать gateway на LAN интерфейсе с адресом шлюза
10.18.48.81 (адрес цыски) и в advanced поставить non local gateway
3 Сделать Outbound NAN на LAN c source
192.168.7.0, а NAT Address = VIP