Problemet med att använda sådana lösningar är just det att 3dje part kan använda datorn som brygga för att ta sig in på företagets nätverk.
skurk -> din dator -> företagets nät.
Vad som är ännu vanligare dock är att VPN koncentratorn är placerad i DMZ eller helt eget nät som endast har tillgång till vissa tjänster ex Mail/exchange och vissa delar av intranätet eller så, detta på grund av att det sista som du vill lita på med access till hela nätet är någon roadwarrior dator som inte har fått uppdateringar senaste 6 månaderna eller så..
VPN är ett nödvändigt ont, dock är klienterna det största hotet som finns mot ett företagsnät, så det faktum att de är begränsade rätt hårt är självklart, nyare vpn klienter (på windows) har ju även funktioner för att se att datorn har de senaste patcharna samt att AV programmet är igång och uppdaterat etc innan den ens släpper datorn i närheten av resten av nätet..