прокси-арп не наилучшее решение. Точнее засовывание впн-клиентов в бродкаст-домен локалки. Теряем большинство контроля над трафиком. Да и понятность хождения трафика уменьшается.
проксиарп нужен когда НУЖНО засунуть впн-клиента в бродкастдомен(например старые или L2 протоколы которые через маршрутизацию не идут). Если такой потребности нет то лучше делать нормальную маршрутизацию.