Sim, isso é bastante factível - basta adicionar uma rota ao gateway do WIFI para o ponto de extremidade VPN e garantir que você não tenha uma rota padrão para essa interface e que a VPN apenas anuncie a rota para o servidor executando o banco de dados.
Depois de ter feito isso, tudo deve se encaixar sem problemas.