Думаю ситуация, поднятая в топике знакома многим. Имеется компьютерная сеть небольшого (порядка 50 машин) предприятия. Для выхода пользователей в интернет имеется выделенка, плюс к этому необходимы почтовый, веб и фтп сервер. На внешнем интерфейсе роутера реальный IP, дополнительно к нему выкуплен блок из 8 реальных IP. Доступ по Томску неограничен, для выхода пользователей во вне используется VPN. На первый взгляд все просто - серверам раздаются реальные IP, они помещаются в DMZ. Остальные машины прячутся за NAT. Все довольны. Однако как только один из пользователей устанавливает у себя VPN соединение, весь траффик в собственную DMZ начинает бегать через VPN сервер провайдера, что категорически неудобно.
Как быть ?