Uma VPN é uma rede privada virtual. Por definição, o tráfego é protegido. Ele funciona criptografando os pacotes quando eles são enviados pela rede pública entre os gateways.
Portanto, você não precisa se preocupar com seu tráfego. Está protegido quando passa pelo túnel.
Se você quiser impedir que algum tráfego atravesse o túnel, você pode fazer isso configurando um firewall (ou definindo o iptables da maneira apropriada) de forma que esse tráfego em particular não seja roteado através da interface vpn.
Você pode configurá-lo usando o openvpn, conforme fornecido nos repositórios do Ubuntu.
Ainda não tenho certeza se é isso que você está procurando, mas é o melhor que posso responder a essa pergunta, já que é nesse momento.