Você tem duas opções:
1.Remova o gateway padrão apontado para o servidor VPN e adicione as rotas estáticas para acessar as sub-redes por trás do servidor VPN.
2.Certifique-se de que o tráfego do lado do cliente VPN pode ser NAT para a Internet corretamente.