Я ещё конечно мало понимаю в сетях видимо, раз такой вопрос задам, зачем вообще такие сложности, роутер домой каждому сотруднику, какие то пароли в ад чтоб пользователь что-то менял, ничего не понимаю, это для чего? Автоматизация для удаленных подключений? Почему бы тогда какой нибудь ngfw не поставить в организацию чтоб пользователи просто ставили себе клиента и подключались сами, зачем такие сложности, ведь всё гениальное - просто.
Роутер не каждому сотруднику, а тому у которого дома может организоваться аппаратный SIP телефон. Или когда за этим роутером может быть не один комп для работы с офисной сетью: муж и жена, два компа и два телефона. Если мы просто говорим о двух компах, то из-за одного роутера дома не строятся два l2tp+ipsec подключения - политика запрещает.
Что по поводу паролей. В больших компаниях есть AD - хорошая штука для администрирования политиками и учётными записями. Так вот, у пользователя пароль от учётки работает во многих сервисах: он им и комп логинит, и удалёнку запускает, и wifi подключает, и на сайт ходят...... ну и VPN строят. Так вот в этом самом домене, есть требование менять пароль. И если оно сработало, и сотрудник заранее его не поменял, то всё перестаёт работать! VPN уже не построить, на сайт уже не зайти... только консольное подключение к системе которая в домене и смена пароля.
Ещё удобно увольнять людей. Убил учётку - все доступы пропали.
Наличие роутера дома, позволяет иметь AlwaysON VPN стык с офисом, для того чтобы по-минимуму давать доступ хотя бы для смены пароля.
Но чтобы полноценно заработало, нужно залезть в интерфейс роутера и поменять пароль в l2tp-out подключении к офису.