Si, me explico de otra forma.
Cuando configuras servidores vpn, (cisco, nortel, etc), como opción de seguridad, pudes implementar que todo el tráfico a internet del cliente vpn que se conecta (me refiero a cliente vpn a un pc remoto, que vía internet tiene la posibilidad de conectarse a su servidor de vpn, con tener una conexión a internet).
Pues a lo que iba, tu puedes configurar opciones de cliente (servidores de nombres, wins...) y entre otras, las rutas seguras, es decir, el tráfico que va a sacar el cliente vpn y el trafico que va a sacar windows. En cisco la opción es split tunnel en el apartado de configuración del cliente, otros fabricantes varía, con esto lo que haces es permitir que el cliente remoto acceda a internet por su tarjeta de red (como si no estuviera conectado por cliente vpn) o que saque el tráfico por las rutas que tu digas (puedes redigirlo por tu red y sacarlo por otro router de tu red, esto te permite controlar a los clientes vpn para que no accedan a internet por puertos X o Y, o para evitar que un tercero se conecte a su máquina y pueda llegar a tu red)
No se si te ha quedado más o menos claro.