Если компьютер имеет подключение и к Интернету, и к корпоративной VPN одновременно, и компьютер каким-то образом скомпрометирован, или намеренно настроен на обход безопасности, компьютер может действовать как неавторизованный мост между публичным Интернетом и корпоративной LAN.
Поведение почти всего программного обеспечения VPN по умолчанию, таким образом, изолирует вас от публичного Интернета через маршрутизацию, брандмауэры, многоуровневых провайдеров услуг (только для окон) и другие технологии. Может ли это быть изменено или нет, зависит от продукта, о котором идет речь - некоторые из них идут на многое, чтобы убедиться, что кто-то не найдет творческого решения для включения доступа в Интернет во время работы VPN.
Лучший обходной путь, который я нашел, если вам часто приходится подключаться к VPN, это наличие виртуальной машины, выделенной для VPN доступа - этот метод не будет блокироваться VPN программным обеспечением, и он все еще сохраняет достаточно хорошее разделение между Интернетом и корпоративной сетью.