TheBigBear, с route.exe кстати тоже не всё так просто. При задании постоянного маршрута необходимо так же указывать номер интерфейса VPN через директиву IF, иначе при совпадении адресации у пользователя дома и в корпоративной сети могут быть проблемы.
Например так: route.exe -p ADD 192.168.33.44 MASK 255.255.255.255 IF 34
Номер интерфейса можно узнать через ту же команду route.exe с директивой print.
Список интерфейсов будет в формате <НОМЕР>....<ИМЯ>
Если на роутере включен Protected RouterBOOT то сброс через кнопку уже будет невозможен без пароля администратора или знания определенного интервала для сброса.
Исправьте маску на 255.255.255.0 не в команде route. Ибо маска 255.255.255.255 это всего один адрес, то бишь 192.168.32.0/32.
А вам нужна вся подсеть. Маска /24, она же 255.255.255.0
А еще лучше использовать командлет Add-VpnConnectionRoute.