Спасибо большое за помощь! Раньше так и было - нас стоял за роутером и всё работало, но думал будет лучше, если к нему напрямую доступ в интернет выделить (с белым ip и без пробросать портов). И смысл тогда от второго lan порта? Не понятно. Касательно OpenVPN - у меня keenetic, там такая возможность есть, но, вроде, L2TP/IPSec более защищенное соединение, поэтому его выбрал + для win и mac отдельная прога нужна для его подключения, что не очень удобно. Буду тогда всё возвращать обратно.