>Схема такая:
>
>
>not my router ----- ( INET )
>------ my router ------switch 1------sw2---.....---sw-----server
>
>
>
> V
>P N О!
Если роутер "my router" MPLS умеет:
ip vrf VPN_SERV
rd 123:321
route-target export 123:321
route-target import 123:321
VPN у тебя приземлен на штеукфейс какой-то:
int Tun 10
ip vrf forwarding VPN_SERV
ip addr <ip_mask_1>
int FastEth0/0.123
description To_Server
encapsulation dot1Q 123
ip vrf forwarding VPN_SERV
ip addr <ip_mask_2>
ip route vrf VPN_SERV 0.0.0.0 0.0.0.0 <IP_3>
где <IP_3> - IP второго конца VPN-а
а VLAN 123 дотягиваешь до сервера.
на "not my router" надо будет прописать маршрут на подсеть в каторой сидит "server" на <ip_mask_1> , а на "server" прописать соотв. маршруты через <ip_mask_2> .