Se il computer ha connettività sia a internet che alla VPN aziendale allo stesso tempo, e il computer è compromesso in qualche modo, o deliberatamente configurato per aggirare la sicurezza, il computer può agire come un ponte non autorizzato tra internet pubblico e la LAN aziendale.
Il comportamento predefinito di quasi tutti i software VPN è quindi quello di isolarvi dall'internet pubblico attraverso il routing, il firewalling, i fornitori di servizi stratificati (solo windows), e altre tecnologie. Se questo può essere cambiato o meno dipende dal prodotto in questione - alcuni di loro fanno di tutto per assicurarsi che qualcuno non trovi una soluzione creativa per riabilitare l'accesso a internet mentre la VPN è in funzione.
Il miglior workaround che ho trovato se devi connetterti spesso a una VPN è quello di avere una macchina virtuale dedicata all'accesso VPN - questo metodo non sarà bloccato dal software VPN, e mantiene ancora una separazione ragionevolmente buona tra Internet e la rete aziendale.