A
Менять адресацию. Хороший вариант: сменить в офисе адресацию на одну из подсетей входящих в 10.0.0.0/8 или 172.16.0.0/12 (лучше с более широкой маской, например /24, но из этих подсетей). ВПН-клиентам выдавать из соседней подсети. Например, в офисе1 10.1.1.0/24, впн-клиентам 10.1.2.0/24.
Такой вариант избавит от необходимости указывать маршруты на клиентской стороне, при этом не будет надобности использовать богомерзкий proxy-arp, при этом можно будет (и весьма рекомендуется) снять галочку "Использовать основной шлюз в удалённой сети".