у меня в одну сеть объединены 3 локальные подсети. в двух из них использованы модемы Zyxel ADSL, в третьей - беспроводная сетевая карта. Сети объединены сейчас через VPN. Модемы работают в режиме роутеров. каждый модем подключен к выделенному прокси-серверу через сетевую карту. Через вторую сетевую карту прокси-сервер соединен с локальной подсетью. На каждом прокси установлен Kerio Winroute Firewall 6.4, который имеет свой NAT и через него выпускает в интернет пользователей локальной сети. Так же Winroute имеет встроенный VPN-сервер, к которому может подключаться по порту 4090 либо другой Kerio VPN сервер, либо Kerio VPN клиент. Так как модемы работают в режиме роутеров, нужно в каждом настроить перенаправление порта 4090 на порт 4090 сетевой карты, подключенной к модему. В филиале, где интернет (беспроводный) предоставлен другим провайдером, Wi-Fi сетевая карта смотрит прямо в интернет, и никакого перенаправления портов не требуется. Пример настройки подобного соединения есть в инструкции к Winroute. Я использую этот вариант, потому что Winroute позволяет удобно настроить кому, что, где и в каких пределах можно как в интернете, так и в подключенной через VPN удаленной подсети. Так я имею полный доступ к двум другим подсетям. Эти две подсети имеют доступ только на один сервер в моей подсети. И между собой они так же соединены по определенным правилам.