Cita: modem-de-mi-proveedor -> router-vpn-cisco -> router-pc-linux -> switch -> todos los equipos y servidores de mi lan
Si y No, el ruteador CISCO y PC Linux están bien en la posición que planteas pero no tiene caso que tengas los dos, no puedes conectar dos ruteadors en la misma red, a uno de ellos tienes que desabilitarle el DHCP, suponiendo que fuese el PC Linux que le desabilites el DHCP pues básicamente el equipo ya no estaría haciendo nada y seria mejor quitarlo.
2.- si mantienes el PC Linux como servidor DHCP y le quitas el DHCP al CISCO entonces quedaría asi:
modem-de-mi-proveedor -> router-pc-linux -> switch -> router-vpn-cisco -> pero aquí hay otro problema para que la VPN funcione con el CISCO debe estar conectado el modem del proveedor a un puerto WAN del CISCO, entonces la PC Linux se queda sin salida a internet y por lo tanto el resto de la red local.
Ahora si ya tienes la pC Linux con DEBIAN puedes intentar configurarle una VPN con Open VPN.