В фаерволе открыл правило для ICMP-трафика, теперь клиенты могут пинговать друг друга, если у них снята галка в IPv4-настройках VPN с "Использовать основной шлюз в удалённой сети".
Если же используется гейт удалённой сети, то:
1) Клиенты друг друга не видят
2) DNS не работает (пингуются внешние IP, но не доменные имена)
Сравнение tracert с включённым VPN с использованием удалённого гейта и с выключённым VPN (машина находится в одной локальной сети с сервером):
Код:

C:\Users\Kisurd>tracert 8.8.8.8
Трассировка маршрута к 8.8.8.8 с максимальным числом прыжков 30
1 1 ms * <1 мс KISURDSERVER1 [192.168.1.50]
2 * * * Превышен интервал ожидания для запроса.
3 2 ms 2 ms 3 ms 212.1.254.125
4 7 ms 10 ms 5 ms 212.1.239.41
5 2 ms 2 ms 2 ms 212.1.251.213
6 2 ms 2 ms 2 ms 72.14.212.158
7 18 ms 17 ms 17 ms 209.85.250.222
8 18 ms 26 ms 17 ms 209.85.249.79
9 49 ms 17 ms 17 ms 72.14.233.174
10 * * * Превышен интервал ожидания для запроса.
11 17 ms 17 ms 17 ms 8.8.8.8
Трассировка завершена.
Код:

C:\Users\Kisurd>tracert 8.8.8.8
Трассировка маршрута к google-public-dns-a.google.com [8.8.8.8]
с максимальным числом прыжков 30:
1 1 ms <1 мс <1 мс 192.168.1.1
2 1 ms 1 ms 1 ms msk-b12-l53.ti.ru [212.1.254.125]
3 1 ms 1 ms 2 ms 212.1.239.41
4 2 ms 1 ms 1 ms msk-r2-v9-gi-3-9.ti.ru [212.1.251.213]
5 3 ms 1 ms 1 ms 72.14.212.158
6 17 ms 17 ms 16 ms 209.85.250.222
7 17 ms 16 ms 16 ms 209.85.249.77
8 17 ms 16 ms 16 ms 72.14.233.172
9 * * * Превышен интервал ожидания для запроса.
10 17 ms 16 ms 16 ms google-public-dns-a.google.com [8.8.8.8]
Трассировка завершена.