Als de computer tegelijkertijd verbinding heeft met zowel het internet als het bedrijfs-VPN, en de computer is op de een of andere manier gecompromitteerd, of opzettelijk geconfigureerd om de beveiliging te omzeilen, kan de computer fungeren als een onbevoegde brug tussen het openbare internet en het bedrijfs-LAN.
Het standaard gedrag van bijna alle VPN software is daarom om je te isoleren van het publieke internet door middel van routing, firewalling, gelaagde service providers (alleen windows), en andere technologieën. Of dit veranderd kan worden of niet hangt af van het product in kwestie - sommige gaan heel ver om er zeker van te zijn dat iemand geen creatieve oplossing vindt om internettoegang weer mogelijk te maken terwijl de VPN actief is.
De beste workaround die ik heb gevonden als je vaak verbinding moet maken met een VPN is om een virtuele machine te hebben die speciaal voor VPN toegang is bedoeld - deze methode wordt niet geblokkeerd door VPN software, en het houdt nog steeds een redelijk goede scheiding tussen het internet en het bedrijfsnetwerk.