O problema soa exatamente como um problema da definição do DNS. O fato que você pode meios do PING você tem a conectividade do TCP/IP. Verific os ajustes no ProSafe e não permitir túneis rachados. Se você pode figurar para fora uma maneira, forçar o guarda-fogo para dar IP address remoto o cliente do usuário de SBS para a definição do DNS. Aquela pode mesmo ser uma opção na configuração de cliente de VPN. Testar não permitindo o acesso local do LAN, de que força todo o tráfego através do túnel. Verific o cliente para ver se há uma maneira de incorporar manualmente o IP address da caixa de SBS a um ajuste do usuário de DNS.
Secundària, facilitar sua vida: usar o roteamento de Microsoft e o serviço do acesso remoto no usuário, no tcp/1723 para diante e no GRE (se disponível) ao IP address do usuário e setup uma conexão das janelas VPN do painel de controle da rede na estação de trabalho remota. Eu posso fornecer algumas instruções rápidas para aquela (mesmo se você apenas quer testar) se você quer.