O fato de a máquina que serve como servidor VPN ser executado na mesma rede não importa. Quando você configura um servidor VPN, está criando uma interface virtual com uma rede (por exemplo, pode-se estar usando uma rede privada de classe C como a rede interna, por exemplo, 192.168.1.0/24 e, ao mesmo tempo, usar uma rede privada de classe A, digamos 10.10.10.0/24, para uso VPN).
Assim, digamos que seu servidor VPN tenha os IPs 192.168.1.100 como a interface padrão e configure-o para ter o IP 10.10.10.1 como a interface tun0 para VPN. Se você enviar dados para 192.168.1.100, ele não será criptografado, se você fizer isso como 10.10.10.1, ele será criptografado, pois é a interface VPN.