uhm.. provo a spiegarmi meglio. In azienda ci sono due router, uno attaccato alla connessione hdsl 2mb interbusiness ed un altro è il router della vpn. Il router vpn mi serve appunto per far interagire i vari hosts e server dell'azienda con le sedi remotre (io mi trovo al centro stella ma questo non è importante).
Facciamo che il router della vpn è stato configurato per avere interfaccia ip privata con la classe 192.168.1.1 e quindi la configurazione di un pc di questa sede deve essere questa (ovviamente corregetemi se sbaglio):
----------------
IP: 192.168.1.X
SM: 255.255.255.0
DG: 192.168.1.1
----------------

In questo modo permetto a questo pc di interagire con il router e quindi con gli altri pc in lan e soprattutto (facendo questo router parte di una vpn) posso interagire con altri pc sulle sedi remote (policy permettendo ovviamente).

Fin quando restiamo nell'ambito locale o vpn non credo ci dovrebbero essere problemi con una configurazione simile. Una vpn essendo per definizione chiusa rispetto al mondo esterno (internet) i pc di questa sede per accedere ad internet dovranno sfruttare un ulteriore router e cioè quello della interbusiness che facciamo abbia come indirizzo ip assegnato alla ethernet: 192.168.0.1.

Ecco quindi il mio dubbio.. i pc di questa rete hanno come dafault gateway l'indirizzo del router vpn e sono quindi bloccati all'interno della vpn.. come faccio a farli uscire su internet?
Nel caso non avessi al momento un firewall, posso comunque trovare un escamotage per poterli far uscire su internet (e per escamotage intendo la soluzione che ho proposto io e cioè quella di assegnare due default gateway alla scheda di rete dei pc).