Le split tunneling, ça te permet de créer des "exceptions" pour certaines applications, par exemple, pour dire "tout passe par le VPN, sauf tel log ou tel log".
ça permet en fait d'alléger le traffic via le VPN (si tu ne veux pas que tout passe par le VPN) ou de permettre a des logs d'avoir un accès direct parce qu'elle bloquerait. Bizarrement, j'ai déjà eu le cas où juste en l'activant, sans définir d'applications, ça "libérait" la connexion (sans jamais comprendre pourquoi

).
Je ne connais pas du tout Unify par contre. Je vais vite être bloqué pour t'aiguiller.
Comme ça, sans être sur le réseau que tu gères, je dirais de voir si ton VPN a bien l'autorisation d'accéder à la plage d'adresse de tes pc (ce qui semble être le cas d'après ce que tu dis, mais on ne sait jamais).
Le RDP de Windows, c'est pas mal, mais c'est pas toujours le plus stable. Je ne connais pas l'architecture de ton réseau, ni ce que permet ton firewall Unify, mais tu n'as pas une appli dédiée fournie par ton pare-feu? ou la possibilité d'en utiliser une compatible?