Iptables fará isso
sudo iptables -A OUTPUT -o tun0 -j ACCEPT
sudo iptables -A OUTPUT -d your_vpn_gateway_ip -j ACCEPT
sudo iptables -A OUTPUT -d 127.0.0.0/8 -j ACCEPT
sudo iptables -A OUTPUT -j REJECT
Supondo que toda a saída está indo para a VPN. Nota: Dependendo da sua rede, o tráfego pode ser monitorado através de várias ferramentas, como wireshark, ordenação, etc.