Você não diz qual marca de VPN está usando, mas aqui está um pouco de experiência.
Normalmente, quando uma conexão VPN é estabelecida, o dispositivo "ignora" a rota padrão e envia o tráfego pelo túnel VPN para o outro lado. MAS, o computador ainda precisa de uma rota padrão para que a conexão VPN possa ser estabelecida em primeiro lugar.
Se você quiser enviar tráfego "privado" pela conexão VPN, mas enviar todo o restante, como tráfego da Internet, para o gateway padrão, esse é um cenário conhecido como "Split-Tunneling".
Alguns clientes VPN têm uma caixa de seleção para permitir o tunelamento dividido. O uso de túnel dividido exige algum tipo de regra ou política para identificar o tráfego que precisa atravessar a VPN.
Eu posso ajudar mais se eu puder saber qual sabor da VPN está sendo usado.