ipsec+ポリシールーティングについて質問させてください。

現在ix2000を3台で運用しています。
それぞれのルータをr1, r2, r3とします。
r1はpppoeの回線を二本張っています。それぞれのpppoeセションはp1, p2とします。
p1をデフォルトのルートとし、p2はroute-mapにて振り分けしたいです。
r2はr1とL2で直接接続されています。
r2はpppoeの回線を一本張っています。
r3はr1, r2とは離れた拠点で運用しています。
r2, r3はipsecでvpnを構築しています。
r1, r2, r3ともにospfをしゃべっています。

r1をデフォルトゲートウェイとするホストh1がぶら下がっています。h1からはr1のp2を利用して外に出たいです。
http://i.imgur.com/EzCW0.png
このとき、r1にてroute-mapを記述したのですが、h1とh2の通信ができません。
いくつか試したのですが、現在のroute-mapを抜粋します。

route-map rm permit 10 #rm-10
match ip next-hop prefix-list to-local # 192.168.0.0/16を指定。すべてのホストは192.168.0.0/16にある。
set interface GigaEthernet1.0 # r2が接続されているインタフェース
!
route-map rm permit 20 # rm-20
match ip address access-list hosts-tru-p2 # h1を指定
set interface GigaEthernet0.2 # pppoeの2番目の回線、p2を利用

疎通
r1->h1: ok. h1->internet: ok(p2経由). h1->r2: ok. h1->h2: NG.

理想としてはh1->h2の際には、r1の経路情報のnext-hopがrm-20のto-local prefix-listにひっかかり、r2へ向けてルーティングしてくれることです。
(でもsh route-mapしたらrm-10には全然かからないっす。rm-10のsetはset next-hopなのかな、とおも思っています)
なお、rm-20を削除するとh1->h2への通信が可能です。ですがp2経由で外へ出られず、p1経由で外へでてしまいます。
route-mapを使ってしまうと通常のルーティング情報より優先されてしまうのですが、外行きの回線を複数張るのとルーティングを同居させるにはどうしたらいいでしょうか?