Der Centro Business macht das Routing auf die öffentliche IP. Du baust das VPN also natürlich über die öffentlichen IP's auf.
Wie gesagt, dabei handelt es sich auch um ein Double Nat und es ist fraglich ob die Zywalls damit umgehen können.
Von Swisscom konnte mit auch noch keiner den effektiven Mehrwert dieser variante gegenüber einfachen Portworwardings (All ausgn. CWMP) erklären.
Da du aber schon einen Versuch gestartet hast, gehe ich davon aus, dass du die Geräte so schon hast. Also versuch es doch mal.