Você não pode alterar diretamente por meio de qual interface as respostas chegam - o destinatário não toma essa decisão, o remetente faz (assim como os intermediários).
No entanto, você deve certificar-se de que os pacotes enviados estejam sendo mascarados com o endereço de origem correto. Se não for o caminho certo, considere usar -j SNAT
com um endereço de origem configurado explicitamente, em vez de confiar na -j MASQUERADE
autoselection.
Em outras palavras, para fazer as respostas chegarem via tun0, os pacotes originais devem ter um endereço 'fonte' que normalmente seria alcançado via tun0.