Cuando quieres dividir una red de esta manera, ¿usas VLANs?

Hola,

Así que estoy obsesionado con las redes y quería experimentar con algo, pero no estoy muy seguro de lo que estoy haciendo.

Entonces, básicamente, la pregunta es:

Si eres el ingeniero de redes de una empresa y tienes, por ejemplo, el departamento de ingeniería. Pero este departamento tiene en cada una de sus computadoras que configurar una conexión VPN a un servidor en Tokio, que es la única IP en lista blanca para acceder a un servidor sobre documentos del nuevo proyecto, por ejemplo.

Entonces, cada computadora tiene una VPN conectada. Sin embargo, ¿podrías hacer esto de una mejor manera configurando un cliente VPN en el enrutador y luego dirigiendo el tráfico de una VLAN específica (esa VLAN, por ejemplo) a través de una interfaz específica, que sería la conexión VPN, y que uno de los empleados intente conectarse y no tenga éxito porque la VPN ya no está allí?

¿Es esta una buena estrategia? ¿Hay alguna forma mejor de abordarlo? ¿Más segura / estable?