Me respondo solo,,, solucione el problema y lo comparto..
1-la vpn estaba bien, el problema era que el pool de ip que entregaba el servidor VPN era el mismo que el de la red local, por lo tanto las direcciones IP se solapaban, (las direcciones IP de la vpn son virtuales), por lo que mi primer paso fue cambiar el rango de ip desde la 192.168.1.0/24 a la 192.168.0.0/24, con esto cambiado pude pingear a todas las maquinas de la red sin problemas,
2-cuando tienes un active directory en la red, debes crear un user de vpn igual que el que tienes en tu red actual,
3-la vpn es pobre al entregar resoluciones de nombres de host, por lo cuando entras al entorno de red, por lo general no muestra nada, solamente tu mismo pc, por lo que debes irte a ejectura \\192.168.1.x (la direccion de la maquina) asi podras acceder.
4- si quieres acceder con nombres de host obligadamente pq algun software esta configurado asi. deberas levantar un servidor WINS en tu servidor, y en la conexion de la vpn, propiedades avanzadas, servidor wins poner la ip de la maquina que da el servicio de traduccion de host (es como los dns pero local).
5-debes darle opciones a tu usuario del active directory como usuario wins, usuario back office de carpetas, y todos los permisos necesarios, responder a las llamadas, permitir conexiones entrantes vpn.
todos esos eran los detalles que no sabia, la verdad es que en ningun foro encontre las respuesta, solamente tuve una semana con mi jefe en sima exigiendome la VPN al 100% no sabia que hacer, si que leyendo y leyendo me di cuenta solo de esos temas,
ahora mi jefa puede meterse desde su casa a la red local y puede ejecutar su software de contabilidad sin problemas,.
saludos
TRALVAS