Alguns roteadores (especialmente de nível corporativo ou baseados em Linux) suportam decisões de roteamento com base no endereço IP de origem (roteamento baseado na origem). Essencialmente, você obtém várias tabelas de roteamento e, com base no IP de origem do pacote, o roteador escolherá uma tabela de roteamento. Você nem precisaria de uma porta específica no roteador, você pode simplesmente usar um IP da sua sub-rede para ser roteado pela VPN (estaticamente atribuído a um host).
Se você quiser uma porta diferente, pode atribuir uma VLAN e uma sub-rede diferentes a essa porta e usar o roteamento baseado na origem em toda a sub-rede.
Pelo menos o Cisco IOS, o Juniper, o Linux, o Vyatta e o DD-WRT suportam esse recurso.