Bem, se sua LAN tiver 172.16.0.0/16, você terá a rota padrão da rede, como mostrado acima, mas a segunda regra parecerá estranha. Isso significa que todo o tráfego local será redirecionado para o túnel da VPN. Você pode procurar por configuração VPN para ver algo como 'adicionar gateway padrão'? Ou poste a saída da 'impressão de rota' antes da conexão VPN e depois.
Tudo o que você precisa fazer é adicionar a rota 0.0.0.0/0 com a métrica = 2 e o gateway da VPN, para ter certeza de que todo o tráfego, exceto o local, irá para o gateway da VPN.