PPで混乱させてしまっているので、どう表現していいか分らないのですが、、、

RTX1:今回コンフィグを開示しているルータ
RTX2:172.16.13.0/24のプライべートアドレス空間を持っている他拠点ルータ

次のように通信されるのが目的です。
※グローバルIPアドレスはxxxで伏せさせて頂いてます。

�@VPNのクライアント(172.17.2.1)
↓
�ARTX1(LAN側:172.16.10.1/24 | WAN側:xxx.xxx.xxx.xxx)
↓
�BRTX1配下のVPNサーバー(IP:172.16.10.10 | 仮想IP:172.18.1.1)
↓
�CRTX1
↓ Tunnel1
�DRTX2(LAN側:172.16.13.1/24 | WAN側:xxx.xxx.xxx.zzz)
↓
�ERTX2配下のクライアントPC(172.16.13.4)

Tunnelは他にも数十個ありますが、以上が構成になります。

�@のVPNクライアントからtracertした結果、�Cから先で通信が途絶えています。
RTX1ではsyslog notice onにしてログを確認しましたが、rejectで引っかかることはありませんでした。
なお、�B-�E間はpingが通っており、RTX1-RTX2間もpingが通っています。

宜しくお願いします。