Buenas Gombla
Como bien te dice el compañero Marcos2016 es extremadamente importante saber que tipo de protocolo VPN se usa. Por lo general un Router no tiene ningún tipo de impacto de ningún acceso a ningún lado que se haga, no existen filtros ni bloqueos. Pero en el caso de las VPN hay un par de matices extremadamente importantes, que son causa del mal funcionamiento de casi todos los problemas VPN que existen:
1º. El protocolo VPN usado:
Este es el problema principal. Por razones de dejadez de muchas empresas/organizaciones, aun se usan protocolos VPN tipo PPTP ó L2TP/IPSec. Estos protocolos tienen un problema inherente a ellos. Cuando se crearon se hicieron sin pensar en entornos NAT, solo entornos empresariales. NAT a groso modo es lo que le permite a tu Router compartir la conexión de Internet con todos tus dispositivos. Bien pues digamos que estas VPN no son compatibles con NAT. Esto ha provocado que desde hace muchos años los fabricantes de Router hayan tenido que implementar parches sucios en los equipos si querían que funcionasen. El problema de estos "parches" es que no son universales, no tienen por qué funcionar siempre, dependen enormemente del software VPN, de parámetros de... y eso contando que el fabricante los haya implementado, dado que el fabricante no tiene por qué hacerlo, estas VPN se consideran a día de hoy totalmente obsoletas. A estos "parches" se les llama de muchas formas, desde ayudantes (helpers), passthrough, ALG...
En este caso el único consejo sería decir al departamento de gestión que igual ya es hora de cambiar protocolos que llevan décadas y no son amigables con NAT, con independencia de que el Router sea o no compatible con los ayudantes citados... que por cierto, en teoría lo es, es decir, el HGU7 tiene dichos ayudantes... pero ya he dicho que no son universales ni mucho menos, y pueden tener otros problemas no deseados.
2º. El problema del MTU:
Esta es la segunda causa más habitual, y en este caso afecta a cualquier tipo de tecnología VPN. En una VPN se encapsula un paquete Ethernet dentro de otro paquete Ethernet. El paquete interno es el que en su momento abrirá el servidor VPN, mientras que el externo es el que llegará a tu Router, y de ahí a Internet. Es algo así como una muñeca rusa. El MTU dicta en cada frame Ethernet el tamaño máximo de este, y el valor jamás puede exceder los 1500 en condiciones normales. ¿Problema? El Router sólo puede ver y controlar el frame externo, no los datos VPN dentro de él. Esto se puede ver de un modo muy simple... tu PC envía un paquete al exterior con un tamaño en teoría de 1492Bytes, lo cual es totalmente correcto porque al pasar por el Router se le añade la cabecera PPPoE de 8 Bytes dando 1500Bytes... es correcto. Pero imagina que tu cliente VPN conforma a su vez un frame Ethernet (el interno) de un tamaño de 1480Bytes... ¿cual es el problema? Que ese es el tamaño de los datos útiles, cuando a ese frame de 1480Bytes se le añaden las cabeceras externas del frame externo, le añades perfectamente unos 40Bytes más, haciendo que el tamaño real exceda los 1500 y se rompe.
Esto es extremadamente habitual por una mala configuración del servidor/cliente VPN y no tener en cuenta los matices de las conexiones. Movistar usa por ejemplo PPPoE lo que añade siempre 8 Bytes adicionales... si no se tienen en cuenta, es muy facil que se rompa. Lo bueno es que en este caso aunque sea a nivel local en el equipo e puede modificar, configurando el cliente VPN que sea.
Saludos.