Isso depende exatamente do que você deseja alcançar. Se eu tiver lido sua mensagem corretamente, você não está interessado em entrar em contato com a LAN atrás do seu servidor VPN, mas apenas em usá-la como um trampolim para acessar a Internet (por favor, corrija-me se eu entendi errado).
Se este é realmente o caso, então não há problema. Tudo o que você precisa fazer é configurar duas rotas separadas, uma para a sub-rede 10.xxx através da interface eth0 e outra para seu roteador VPN (digamos que ele tenha o IP 10.0.0.1) através da interface ppp0 / tun0 / tap0 , dependendo do tipo de VPN que você está usando. Isso deve ser uma rota para um único endereço IP, 10.0.0.1/255.255.255.255. E isso é tudo. Isso funciona porque a tabela de roteamento sempre aplica primeiro as regras mais restritivas (e nada pode ser mais restritivo que uma rota para um único IP), depois as mais abrangentes.
Se você também estiver interessado em alcançar a LAN por trás do seu roteador VPN, a situação é mais complexa. Basicamente, depende se as duas sub-redes, 10.x.x.x / mask1 e 10.y.y.y / mask2, se sobrepõem ou não. Para resolver este caso, você terá que postar sua tabela de roteamento e ipconfig.