Se o computador tiver conectividade tanto à Internet como à VPN corporativa ao mesmo tempo, e o computador estiver comprometido de alguma forma, ou deliberadamente configurado para contornar a segurança, o computador pode actuar como uma ponte não autorizada entre a Internet pública e a LAN corporativa.
O comportamento padrão de quase todo o software VPN é, portanto, isolá-lo da Internet pública através de roteamento, firewalling, fornecedores de serviços em camadas (apenas Windows), e outras tecnologias. Se isto pode ser alterado ou não depende do produto em questão - alguns deles fazem grandes esforços para garantir que alguém não encontre uma solução criativa para voltar a activar o acesso à Internet enquanto a VPN estiver a funcionar.
A melhor solução que encontrei se tiver de se ligar frequentemente a uma VPN é ter uma máquina virtual dedicada ao acesso VPN - este método não será bloqueado por software VPN, e ainda mantém uma separação razoavelmente boa entre a Internet e a rede corporativa.