Возможно, что Ваши настройки сервера DNS, которые выделяет Ваш концентратор VPN, не покрыты сетями раздельного туннелирования, которые упоминает GregD. Если Ваш объем DHCP VPN выделяет серверы DNS, и они НЕ покрыты сетями раздельного туннелирования, клиент попытается достигнуть серверов DNS по его шлюзу по умолчанию, который будет локальным маршрутизатором, с которым они подключены.
Я должен не согласиться с оператором, что ful VPN более безопасна - Вы действительно не хотите свой трафик просмотра веб-страниц, направляемый через корпоративную WAN по VPN, особенно если клиентом не управляет компания, и Вы не имеете никакого контроля над AV, исправляя и т.д. - Вы могли передавать все виды плохого материала на Вашу корпоративную сеть.
Я не уверен, связано ли это с Вашими проблемами вообще, потому что Вы используете IMAP, но каждый раз, когда я слышу о проблемах BES с "дублирующимся" исчезновением сообщений и сообщений и/или объектов календаря, преступник обычно является файлами mapi32.dll на сервере BES. Если BES имеет более старую версию или другую версию этих файлов, чем Exchange Server, это вызывает проблемы как это. Вы могли бы хотеть проверить версии файла mapi32.dll на Exchange Server и сервере BES и удостовериться, что они - то же.
Править: Если версии отличаются, используйте тот из Exchange Server.