Primeiro upgrade de 15.04. Está morto e vulnerável a ataques.
Em segundo lugar, eu recomendo strongmente fazer isso com um contêiner LXC (ou com o Docker, que usa o LXC). Um contêiner limita qualquer coisa dentro dele para o que você quiser, incluindo coisas de rede.
Dessa forma, você pode forçar o OpenVPN em uma determinada interface de rede. E, em seguida, forçar uma carga de aplicativos para usar a VPN. Tudo sem interromper a conexão de rede principal e tudo fora do contêiner. Para acesso granular, você pode executar um proxy dentro do contêiner e expor isso aos aplicativos do computador host.
Não é trivial embora. Atualmente, envolve o uso de contêineres privilegiados (ok, mas não ideal) e há vários hacks que você precisa fazer para que tudo funcione. O guia mais completo sobre o assunto está aqui mas uma quantidade de pesquisando em torno de "lxc vpn" ajudará.