Eu uso uma conexão VPN para trabalhar em casa ou em outro lugar. Isso é feito com um cliente VPN em execução no meu laptop. Eu tenho três conexões diferentes que eu uso com ele: cabo para o meu roteador, wi-fi e um adaptador de rede USB telco. A conexão VPN começa no meu laptop para que a conexão entre não importe.
me (cliente VPN) ---- conexão de rede ---- servidor VPN (rede corporativa)
Todos os dados que trafegam entre mim e a rede corporativa são criptografados pela VPN. Se eu estou na minha rede Wi-Fi essa conexão é criptografada também, mas outras redes Wi-Fi não são. Se a conexão Wi-Fi em si é criptografada ou não é irrelevante para a criptografia VPN.
Se eu usar um protocolo não criptografado, ele será descriptografado no meu laptop e na rede corporativa e possivelmente na Internet. Se eu usar um protocolo criptografado como HTTPS, ele será criptografado de ponta a ponta. (Ao transitar pela minha rede Wi-Fi, ele seria criptografado três vezes: HTTPS, VPN e Wifi.
Como @Jakub apontou, as conexões VPN também são usadas entre escritórios para proteger o tráfego em redes públicas. Nesse caso, o tráfego seria criptografado entre os servidores VPN em cada extremidade. Dentro do escritório, a criptografia das LANs dependeria do protocolo em uso.