Eu consegui fazer isso usando o roteamento IP baseado em políticas, como A. Fendt mencionou em um comentário:
- Inserir uma nova tabela de roteamento IP:
$ echo "200 vpndef1" | sudo tee -a /etc/iproute2/rt_tables
- Adicione rotas para o redirecionamento da VPN:
$ sudo ip route add 10.0.3.0/24 via 10.0.3.1 dev p2p1 table vpndef1
$ sudo ip route add default via 10.2.0.1 dev tun2 table vpndef1
- Insira uma nova regra para direcionar o tráfego da LAN para a nova tabela de roteamento:
$ sudo ip rule add from 10.0.3.0/24 lookup vpndef1