Если роутер поддерживает несколько wan, лучшим вариантом, по моему субъективному мнению, будет настроить роутер на раздачу сети 1. Настроить второй интерфейс с VPN, после этого завернуть маршрутизацией весь необходимый трафик в канал VPN.
Была подобная ситуация четыре раза.
В первом и во втором случае была проблема с физикой, постепенно умерала сетевая карта.
В третьем проблема была связана с конфликтом ip-адресом, периодичность проблемы была связана тем что ПК с таким же IP включался периодично пользователями...
Четвертая ситуация была когда стояло ограничение по количеству подключаемых MAC-адресов, определенное количество пользователей подключены через VLAN добавили еще одного...
Отвечу сам себе, может кому-то поможет. Взор мой пал на Zentyal, ввести в домен виндовую машину получилось, есть еще ряд вопросов которые хочу протестировать, в дальнейшем дополню информацию....