НЕ web.
Что значит организовать доступ из локальной сети по внешнему IP адресу.Эту схему чаще называют "hairpin NAT", автор выбрал чуть менее распространённый термин "NAT loopback".
в случае изьятия всегда есть крайне слабое и очень уязвимое звеноТак-то да.
Во-первых, можно посмотреть маршруты командой
ip r
, до подключения VPN и после.Сравнить.
Строчка default должна быть ровно одна, одинаковая в обоих случаях.
Во-вторых, после подключения VPN сделать трассировку маршрута, например
mtr 8.8.8.8
или по-старинке
traceroute -n 8.8.8.8
Трассировка не должна уходить в сторону VPN.