Посоветуйте, есть сетка
192.168.1.0/24 с внешним белым ip, надо запустить около 10 впн клиентов с серых адресов, по факту всем нужен один сервер по рдп. На клиентах прописывать маршруты затруднительно. l2tp+ipsec,выделить адреса из подсети и фаерволом дать доступ только к одному адресу и порту? Хотелось бы их запустить в отдельную подсеть 192.168.10.x и сделать маршрутизацию, но похоже без доп маршрутов никак? Сменить класс сети или дробить на мелкие подсети не вариант.
IKEv2 Mode Config + split-tunnel, нет? А так, какие маршруты вы им будете прописывать, если у них по умолчанию весь трафик потечёт через вас, если вы конечно не измените у них настройки, но тогда да, только маршруты.