Wenn ein virtueller Firewall Host (z.B. Endian, IpCop) auf einem ESX(i) benutzt wird und über VPN kein Zugriff auf das interne Netzwerk wohlk aber auf den Firewall Host bekommt, muss man sowohl auf dem externen VSwitch als auch auf dem externen virtuellen Interface der Firewall den Promiscuous Modus aktivieren.
Also "Konfiguration" > "Netzwerk" > "Eigenschaften des VSwitches" > "Bearbeiten" > "Sicherheit" > "Promiscuous-Modus" > "[Akzeptieren]" und schon klappt's mit der VPN.

Siehe auch http://www.lolsplace.co.uk/2010/08/a-virtual-openvpn-server-and-two-common-pitfalls/