Jest to dla mnie nieco żenujące, ponieważ w większości środowisk, z którymi się spotkałem, użytkownicy zdalni mają dostęp do VPN, administrator musi mieć kontrolę / zarządzanie połączonymi użytkownikami, aby zapewnić bezpieczeństwo sieci. Oznacza to dostęp administracyjny, kontrolę itp. ... podłączania maszyn i użytkowników. Oznacza to, że administrator może kontrolować zakres adresów IP, co oznacza, że szanse, które opisujesz, są w zasadzie niemożliwe.
To powiedziawszy, twoje rozwiązanie wydaje się wykonalne, ale bardzo trudne w odniesieniu do używania różnych zakresów adresów IP.
Jedną z opcji jest utworzenie skryptu uruchamianego na łączących się systemach w celu zastąpienia tabel routingu, aby zmniejszyć ryzyko potencjalnego konfliktu (jestem świadomy, że niektóre rozwiązania VPN mogą to zrobić). W efekcie konfiguracja sieci organizacyjnej będzie miała pierwszeństwo przed konfiguracją sieci lokalnej.
/unix/263678/openvpn-understand-the-routing-table-how-to-route-only-the-traffic-to-a-spec
Klient openvpn przesłania domyślną bramę dla serwera VPN
To prowadzi do innych możliwości. Zakładając, że użytkownicy nie łączą się bezpośrednio z adresami IP, możesz zmodyfikować konfiguracje DNS / wpisy pliku hosta, aby technicznie zastąpić istniejącą konfigurację sieci lokalnej.
https://hostsfileeditor.codeplex.com/
https://support.rackspace.com/how-to/modify-your-hosts-file/
Innym sposobem jest zmiana konfiguracji organizacyjnej, aby mieć mniej powszechny szkielet adresu IP. Ponieważ masz dostęp administracyjny, powinieneś być w stanie to zrobić szybko i łatwo (chociaż od tamtej pory przeczytałem inny komentarz, który wprowadza problem z IPv6).
Oczywiście musisz zmienić typ konfiguracji VPN, aby uzyskać niektóre z opcji, które przedstawiam powyżej, jeśli jeszcze ich nie masz.