я о том, что если не придумалось нормальной адресации для сети общей (172\10), то доступ к ресурсам за впн можно организовать дст-натом с адресов из впн-подсети
Если) и если это не поставщики внешние. У меня есть ситуации когда это не совсем мои ресурсы, а ресурсы, которые за туннельным IPSec