Эмм. Батенька. Ну вообще-то это обычная сквозная маршрутизация. Вы цепляетесь по впн к серверу и ваши компы доступны вам по внутренней сети в любом направлении и по любым портам! Просто нужно правильно настроить правила маршрутизации.
Почитал ночью. Выходит что мне нужно чтоб где-то в сети у мня стояла SIEM. Некий гадюшник с логами и анализатор. А вот с тем что выбрать я пока не знаю.
если бы это ббыла реальная зона. то она без вопросов бы подцепилась и так через любой днс-сервер. а все маршруты уходян на впн потому-что нужно учить матчасть!