O roteamento é um negócio de mão dupla.
No momento, você especificou apenas o roteamento de pacotes para viajar do seu computador através do Pi e da VPN até o destino. No outro extremo do link VPN, você também precisa especificar o roteamento para os pacotes percorrerem a VPN e passarem pelo Pi para chegar ao seu computador.
Essa última seria uma rota como:
Destination Gateway Genmask Flags Metric Ref Use Iface
192.168.100.0 172.16.199.100 255.255.255.0 UG 0 0 0 tun0
Ou seja,:
route add -net 192.168.100.0/24 gw 172.16.199.100
(Ou qualquer endereço IP no final da sua VPN).
Sua topologia de rede se parece com isso (as partes pretas):
A conexão VPN está em azul.
As rotas que você tem ou precisa ter estão em verde. Você já tem um no PC - é a rota oposta no servidor que você precisa adicionar.