Nun, der Sinn einer demilitarized Zone (DMZ) besteht u.a. darin, niemals Traffic aus dieser ins eigene LAN zuzulassen. Deine Aussage kann so also nicht stimmen
Der SSL VPN Zugang geht über den Router direkt auf einen eignendes Netz zu einem Server 2019 mit Radius.
Dieser Server hat 2 Netzkarten 1 Netz direkt vom Router geht direkt auf den Radius.
Die UDM hängt an dem DMZ. Sinn es unkompliziert den VPN Client zu nutzen. Das geht aktuell Super mit dem SSL Client von Draytek