Галку шлюза в настройках сетевухи убрать, только придётся вручную маршруты прописывать. Либо фаером пулу ВПН запретить форвард везде, кроме внутренней подсети предприятия.
слышал я историю как ядро фряшки пересобрали и оптимизировали до такой степени что оно стало идеальным и потом с большими плясками запускали эту систему на другом тазике взамен умершего, так как из ядра оптимизировали дрова для контроллеров дисков и сетевух