Сеть 192.168.1.0/24 на предприятии - поганая засада в силу того что примерно 80% домашних "мыльниц" используют её же. В итоге с маршрутами до предприятия будет беда...
Для вашей задачи достаточно минимального - сменить сеть на более другую. Например 192.168.199.0/24
И все. При поднятии туннеля у произвольного юзера получится что для сети 192.168.199.0/24 шлюзом будет vpn адаптер, а для остального - родной мыльничный (вероятно 192.168.1.1).
Конечно не исключено что найдется гениальный юзер, настроивший свою домашнюю сеть на 192.168.199.0/24 - придется ему порекомендовать выбрать что-нибудь иное из диапазонов
частных сетей типа 10.0.0.0/8, 172.16.0.0/12, 92.168.0.0/16, 100.64.0.0/10 и т.п. ну или сменить работу...