Ну ок.
1. VPN не обязан иметь нат.
2. впн - это просто туннель, "виртуальный L3-линк", к которому применяются все правила маршрутизации. Если для всех _клиентов_ маршрутизация устроена _через_впн_сервер_ - типовая ситуация для корпоратов - то на обоих концах туннеля будут видны _все_ сети, марштуризируемые через туннель.
Прямо сейчас у меня под руками система, где с одной стороны - /24 публичный + пачка приватных /22, с другой - /8 публичная.
Я в своих _приватных_ адресах вижу трафик от всей публичной /8 - с точностью до ACL