Encontrei uma solução alterando apenas o lado do cliente. Na tabela acima, a rota
0.0.0.0 0.0.0.0 On-link 192.168.10.2
envia tudo através da VPN.
Se eu desmarcar a opção " Usar gateway padrão na rede remota " (na conexão VPN, clique com o botão direito em Propriedades - > Rede - > IP V4 - > Propriedades - > Avançado) , esta rota desaparece : nada passa pela VPN mais.
Se eu, então, adicionar manualmente esta rota:
192.168.2.0 255.255.255.0 On-link 192.168.10.2
Ele começa a enviar tráfego de rede local pela VPN novamente (mas apenas isso), então tudo funciona como eu esperava.
Aqui está a linha de comando para adicionar esta rota, caso ela possa ajudar alguém (precisa ser admin):
route add 192.168.2.0 mask 255.255.255.0 192.168.10.2
Editar: E este faz o mesmo para transmissão, se necessário:
route add 192.168.2.255 mask 255.255.255.255 192.168.10.2