bene.. se quel router, o meglio, se dalla lan dietro quel router si riesce ad andare su internet significa che quel router ha SME come gw.. se ha SME come gw significa che ha un ip nella tua lan (il target del tuo port forward, suppongo)..
se quel router non permette il traffico lan -> lan2 (ma solo vpn -> lan2 o lan2 -> wan) e non lo gestisci tu, non puoi fare nulla, sic et simpliciter
il che mi fa supporre che quello che vuoi fare sia "non consentito" dalla casa madre del macchinario (non ci metto valenza "etica" nelle parole, che sia chiaro)..