você pode forçar todo o tráfego http (ou qualquer outro) a passar por uma interface diferente da padrão, mas será necessário configurar o pf (filtro de pacotes) para fazer o roteamento "baseado em políticas". ou seja:
printf "passa em rota para (vpn_interface vpn_gateway_addr) proto tcp de qualquer para qualquer porta 80 \ n" | pfctl -gf -
este comando forçará a rotear todo o tráfego http (porta 80) para passar por