Se o computador tiver conectividade com a Internet e a VPN corporativa ao mesmo tempo, e o computador estiver comprometido de alguma forma ou deliberadamente configurado para ignorar a segurança, o computador pode atuar como uma ponte não autorizada entre a Internet pública e LAN corporativa.
O comportamento padrão de quase todos os softwares de VPN é, portanto, isolá-lo da Internet pública por meio de roteamento, firewall, provedores de serviços em camadas (somente Windows) e outras tecnologias. Se isso pode ser alterado ou não, depende do produto em questão - alguns deles fazem de tudo para garantir que alguém não encontre uma solução criativa para reativar o acesso à Internet enquanto a VPN estiver em execução.
A melhor solução que eu encontrei se você tem que se conectar a uma VPN frequentemente é ter uma máquina virtual dedicada ao acesso VPN - este método não será bloqueado pelo software VPN, e ainda mantém uma separação razoavelmente boa entre o internet e a rede corporativa.